Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
MaliciousMacroGenerator — 生成混淆的VBA宏,具备AV/沙箱逃避功能,用于命令执行载荷,支持域、磁盘、内存和进程检查。 | Kitploit
工具/GitHubGitHub/mr-un1k0d3r/maliciousmacrogenerator
钓鱼工具Payload生成恶意软件分析
GitHubmr-un1k0d3r/maliciousmacrogenerator

MaliciousMacroGenerator

生成混淆的VBA宏,具备AV/沙箱逃避功能,用于命令执行载荷,支持域、磁盘、内存和进程检查。

查看仓库
83119947年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

恶意宏生成器工具

简单易用的工具,用于生成混淆宏,并包含反病毒/沙箱逃逸机制。

要求

root@kitploit:~
Python 2.7

用法

root@kitploit:~
MMG.Malicious Macro Generator v2.0 - RingZer0 Team
Author: Mr.Un1k0d3r [email protected]

Usage: MMG.py [config] [output] (optional parameters)

        [config]                                Config file that contain generator information
        [output]                                Output filename for the macro

        -l      --list                          List of all available payloads and evasion techniques
        -s      --split_strings                 Randomly split strings at parts
        -x      --strings_to_hex                Encode strings to hex

python MMG.py configs/generic-cmd.json malicious.vba

配置文件

项目配置文件的示例。

root@kitploit:~
{
	"description": "Generic command exec payload\nEvasion technique set to domain check",
	"template": "templates/payloads/generic-cmd-evasion-template.vba",
	"varcount": 150,
	"encodingoffset": 4,
	"chunksize": 200,
	"encodedvars": 	{
				"DOMAIN":"RINGZER0"
			},
	"vars": 	[],
	"evasion": 	["encoder", "domain"],
	"payload": "cmd.exe /c whoami"
}

逃逸技术

域名检查

宏会获取 USERDOMAIN 环境变量,并将其与预定义的值进行比较。如果匹配,则执行最终载荷。

磁盘检查

宏会检查总磁盘空间。虚拟机和测试机器通常使用较小的磁盘。

内存检查

宏会检查总内存大小。虚拟机和测试机器使用的资源较少。

运行时间检查

宏会检查系统运行时间。沙箱通常返回较短的上次运行时间。

进程检查

宏会检查特定进程是否正在运行(例如 outlook.exe)。

混淆处理

Python 脚本还会生成混淆代码,以避免启发式检测。

更多功能即将推出

鸣谢

Mr.Un1k0d3r RingZer0 Team

https://ringzer0team.com

下载工具