office钓鱼免杀宏的制作office钓鱼免杀宏的制作
office钓鱼免杀宏的制作由于国内近些年来,红蓝对抗的升级,各类hvv,重保,防守方上各种杀软,edr,防御手段层出不穷,不会免杀真的是欲哭无泪,今天带来EvilClippy 恶意文档助手,对office宏进行免杀处理,红队小菜鸡,还望大佬带飞。通过cobalt strike生成宏payload1.通过cs生成office宏木马2.点击 copy macro 复制生成的宏代码3.新建一个文档,点击 “开发工具 — Visual Basic”4.双击 “ThisDocument” ,将原有