构造文档
插入ole对象
编写c2 python脚本
wireshark抓包分析
解析与分析ole对象
二进制缩减加排除法定位shellcode
确认与逆向分析shellcode
相关视频教程
有问题或者了解更多视频教程联系作者
建议你关注下,毕竟全网技术栈最全公众号,总有涉及到你的领域。
构造文档,并向文档中插入OLE对象。可以创建一个空文档
点击插入->对象
我们可以选择很多的OLE对象类型,这些类型用于在WORD中嵌入其他Office文件格式的数据,比如在WORD嵌入EXCEL、视频等等。
当然也可以选择由文件创建,将想要嵌入WORD的文件转换成OLE对象嵌入
也可以点击链接到此文件,可以向WORD嵌入一段URL。通过解析这段URL从远程获取对象文件解析嵌入
我们可以将其设置为上一篇模板注入攻击中用到的域名地址