标题 | 简介 | 类型 | 公开时间 | ||||||||||
|
|||||||||||||
|
|||||||||||||
详情 | |||||||||||||
[SAFE-ID: JIWO-2025-2239] 作者: 闲云野鸡 发表于: [2018-12-24]
本文共 [344] 位读者顶过
Vba2Graph:一款通过VBA代码分析恶意软件的强大工具(带GUI)前言今天给大家介绍的是一款名叫Vba2Graph的恶意软件分析工具,这款工具可以根据VBA代码来生成调用图,以帮助研究人员更方便地分析恶意文档。
对于安全研究人员来说,很多时候都需要花费大量的时间来分析恶意Office宏文件。但如果我们能提供一个VBA调用图,并高亮标记潜在的恶意关键词,那么研究人员就可以快速对恶意宏进行分析,并了解其执行流程了。 功能介绍
特性
演示样例样例1:
[出自:jiwo.org]
Trickbot下载器-使用了对象Resize事件来作为初始触发器,跟在TextBox_Change触发器的之后:
样例2:
注:Examples目录中提供了更多参考样例。 工具安装安装oletools:https://github.com/decalage2/oletools/wiki/Install 安装Python依赖:pip2 install -r requirements.txt 安装GraphvizWindows 安装Graphviz msi: https://graphviz.gitlab.io/_pages/Download/Download_windows.html 添加“dot.exe”到PATH环境变量中,或者运行: set PATH=%PATH%;C:\Program Files (x86)\Graphviz2.38\bin macOS brew install graphviz
Ubuntu sudo apt-get install graphviz
Arch sudo pacman -S graphviz
工具使用
工具使用样例(全平台通用)仅支持Python 2:
输出结果在你的输出目录下会生成4个文件夹:
项目地址
* 参考来源: https://www.kitploit.com/2018/11/vba2graph-generate-call-graphs-from-vba.html?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+PentestTools+%28PenTest+Tools%29 |