تحلیل بدافزار : فایلهای مخرب مایکروسافت آفیس بدون استفاده از ماکرو
در این ویدیو، به بررسی دو روش برای بارگذاری و اجرای کد مخرب در فایلهای مایکروسافت آفیس بدون استفاده از ماکرو میپردازیم: افزونههای VSTO و قالبهای external. در پایان، یک چکلیست برای تحلیل فایل های آفیس ارائه میدهم تا مشخص شود که آیا این فایل ها امن هستند یا خیر.
00:00 مقدمه
01:26 نمونه 1 - افزونه VSTO لوکال و فایل ISO
07:49 نمونه 2 - افزونه VSTO از راه دور
08:53 نمونه 3 - قالب های External
10:52 ابزار Binary Refinery برای بررسی کلی فایلهای آفیس
16:15 چکلیست...
#بدافزار #تحلیل_بدافزار #مهندسی_معکوس
@PfkSecurity
Post #1064
1.77K