
सी# टूल जो शेलकोड इंजेक्शन, वीबीए पर्जिंग और रेड टीम ऑपरेशन के लिए सैंडबॉक्स डिटेक्शन के साथ दुर्भावनापूर्ण वीबीए मैक्रोज़ उत्पन्न करता है।
AV इंजनों से बचने के लिए VBA पर्जिंग और शेलकोड ओब्फस्केशन जैसी तकनीकों का लाभ उठाकर दुर्भावनापूर्ण मैक्रो उत्पन्न करने का प्रूफ ऑफ कॉन्सेप्ट टूल।
यह टूल लोकप्रिय C2 फ्रेमवर्क (जैसे Metasploit, Cobalt Strike आदि) द्वारा उत्पन्न कच्चे शेलकोड को लेता है और एक VBA मैक्रो आउटपुट करता है।
टूल तैयार दुर्भावनापूर्ण doc/excel फ़ाइल को लेता है जो उत्पन्न VBA कोड के साथ एम्बेडेड होती है और VBA पर्जिंग करता है।
BadAssMacros की वर्तमान विशेषताओं में शामिल हैं:
| Name | x32 | x64 |
| -------- | --- | ----------- |
| Classic | Yes | Yes |
| Indirect | Yes | In Progress |
BadAssMacros टूल केवल नैतिक उद्देश्यों के लिए उपयोग किया जाना है। इसका उपयोग बुरी चीजों के लिए न करें।
BadAssMacros को NuGet पैकेज मैनेजर से स्थापित किए जा सकने वाले तृतीय-पक्ष लाइब्रेरीज़ की आवश्यकता है।
Install-Package Costura.Fody -Version 3.3.3Install-Package OpenMcdf -Version 2.2.1.3Install-Package Fody -Version 4.0.2BadAssMacros.exe bin निर्देशिका के अंदर होगा।
BadAssMacros.exe -h
BadAssMacros.exe -i <path_to_raw_shellcode_file> -w <doc/excel> -p no -s classic -c <caesar_shift_value> -o <path_to_output_file>

BadAssMacros.exe -i <path_to_raw_shellcode_file> -w <doc/excel> -p no -s indirect -o <path_to_output_file>

BadAssMacros.exe -i <path_to_doc/excel_file> -w <doc/excel> -p yes -l

BadAssMacros.exe -i <path_to_doc/excel_file> -w <doc/excel> -p yes -o <path_to_output_file> -m <module_name>

BadAssMacro का परीक्षण स्थानीय एंटीवायरस समाधानों और antiscan.me जैसी ऑनलाइन सेवाओं के विरुद्ध किया गया। अप्रत्यक्ष शेलकोड निष्पादन विधि का उपयोग करके इसी के परीक्षण के परिणाम नीचे संलग्न हैं।
नोट: कृपया नमूने VirusTotal पर सबमिट न करें