
Office 매크로를 통한 페이로드 전달을 지원하는 스크립트 모음입니다. 대부분 python으로 작성되었습니다. 자세한 내용은 http://khr0x40sh.wordpress.com 을 참조하십시오.
Office 매크로를 통해 페이로드를 전달하는 데 도움이 되는 스크립트 모음입니다. 대부분 Python으로 작성되었습니다. 자세한 내용은 http://khr0x40sh.wordpress.com 을 참조하세요.
macro_safe.py
Excel 스프레드시트에 VB 포함할 수 있도록 안전한 형태를 생성합니다. Veil-Evasion PowerShell 페이로드에 의해 생성된 배치 파일이 필요합니다. 포함하려면 Office에서 개발자 메뉴를 활성화하고, Visual Basic 탭으로 이동하여 This_Workbook을 더블 클릭한 후 출력 파일의 내용을 붙여넣으세요. 구문은 다음과 같습니다:
python macro_safe.py test.bat test.txt
exeinvba.py
Office 매크로를 통해 전달할 수 있도록 포터블 실행 파일을 파일 시스템에 포함하고 압축을 푸는 VB 코드를 생성합니다. 포함하려면 Office에서 개발자 메뉴를 활성화하고, Visual Basic 탭으로 이동하여 This_Workbook을 더블 클릭한 후 출력 파일의 내용을 붙여넣으세요. PE 파일이 필요합니다. 구문은 다음과 같습니다:
python exeinvba.py --exe test.exe --out test.vb --dest "C:\\Users\\Public\\Documents\\test.exe"
dest 변수에서 백슬래시는 이스케이프 처리되어야 합니다.
macro_safe_old.py
macro_safe.py와 동일하지만, 올바른 PowerShell 버전을 호출하기 위해 VB 대신 PowerShell을 사용하여 아키텍처를 탐지합니다.
b64_enc.py
exeinvba.py의 간소화된 버전으로, 실행 파일의 원시 base64 문자열과 VB의 변수별 섹션을 모두 출력합니다. 다른 VB 템플릿이나 base64 문자열로 전달해야 하는 실행 파일이 필요한 다른 방법에 유용할 수 있습니다. 출력을 자동으로 base64_output.txt(원시)와 base64_output.vb에 저장합니다. 구문은 다음과 같습니다:
python b64_enc.py test.exe