
Office Macros के माध्यम से पेलोड डिलीवर करने में सहायता के लिए स्क्रिप्ट्स का संग्रह। अधिकतर python में हैं। विवरण के लिए http://khr0x40sh.wordpress.com देखें।
ऑफिस मैक्रोज़ के माध्यम से पेलोड वितरित करने में सहायता के लिए स्क्रिप्ट का संग्रह। अधिकांश पायथन में हैं। विवरण के लिए http://khr0x40sh.wordpress.com देखें।
macro_safe.py
एक्सेल स्प्रेडशीट में VB समावेशन के लिए सुरक्षित उत्पन्न करता है। Veil-Evasion पावरशेल पेलोड द्वारा उत्पन्न एक बैच फ़ाइल की आवश्यकता होती है। शामिल करने के लिए, Office में डेवलपर मेनू सक्षम करें, विज़ुअल बेसिक टैब पर जाएं, This_Workbook पर डबल क्लिक करें और आउटपुट फ़ाइल की सामग्री चिपकाएं। सिंटैक्स है: python macro_safe.py test.bat test.txt
exeinvba.py
पोर्टेबल एक्जीक्यूटेबल को फ़ाइल सिस्टम पर शामिल करने और अनपैक करने के लिए VB कोड उत्पन्न करता है, जो Office मैक्रो के माध्यम से वितरित किया जाता है। शामिल करने के लिए, Office में डेवलपर मेनू सक्षम करें, विज़ुअल बेसिक टैब पर जाएं, This_Workbook पर डबल क्लिक करें और आउटपुट फ़ाइल की सामग्री चिपकाएं। एक PE की आवश्यकता होती है। सिंटैक्स है: python exeinvba.py --exe test.exe --out test.vb --dest "C:\Users\Public\Documents\test.exe" सुनिश्चित करें कि dest वेरिएबल में सभी बैकस्लैश एस्केप किए गए हैं।
macro_safe_old.py
macro_safe.py के समान, बस आर्किटेक्चर डिटेक्शन के लिए VB के बजाय पावरशेल का उपयोग करता है ताकि पावरशेल का सही संस्करण कॉल किया जा सके।
b64_enc.py
exeinvba.py का हल्का संस्करण जो एक्जीक्यूटेबल के रॉ बेस64 स्ट्रिंग और VB के वेरिएबल-विशिष्ट अनुभाग दोनों को आउटपुट करेगा। विभिन्न VB टेम्पलेट्स या अन्य विधियों के साथ उपयोगी हो सकता है जिनमें एक्जीक्यूटेबल को कहीं बेस64 स्ट्रिंग के रूप में पास करने की आवश्यकता होती है। स्वचालित रूप से आउटपुट को base64_output.txt (रॉ) और base64_output.vb में संग्रहीत करता है। सिंटैक्स है: python b64_enc.py test.exe