Evilclippy.exe使用教程

一、evilclippy.exe相关命令

evilclippy.exe -h			#查看帮助
evilclippy.exe -g macrofile.doc			#在GUI种隐藏宏
evilclippy.exe -s fakecode.vba macrofile.doc			#p_code伪代码
evilclippy.exe -r macrofile.doc 					#设置随机模块名(混淆安全分析工具)
evilclippy.exe -u macrofile.doc 					#设置远程VBA项目锁定保护
evilclippy.exe -s fakecode.vba -w 8080 macrofile.doc 	#通过http服务提供VBAstomp模板

二、evilclippy.exe帮助信息

Usage: eviloffice.exe [OPTIONS]+ filename

Author: Stan Hegt
Email: stan@outflank.nl

Options:
  -n, --name=VALUE           The target module name to stomp.
                               This argument can be repeated.
  -s, --sourcefile=VALUE     File containing substitution VBA code (fake
                               code).
  -g, --guihide              Hide code from VBA editor GUI.
      --gg, --guiunhide      Unhide code from VBA editor GUI.
  -t, --targetversion=VALUE  Target MS Office version the pcode will run on.
  -w, --webserver=VALUE      Start web server on specified port to serve
                               malicious template.
  -d, --delmetadata          Remove metadata stream (may include your name
                               etc.).
  -r, --randomnames          Set random module names, confuses some analyst
                               tools.
      --rr, --resetmodulenames
                             Undo the set random module names by making the
                               ASCII module names in the DIR stream match their
                               Unicode counter parts
  -u, --unviewableVBA        Make VBA Project unviewable/locked.
      --uu, --viewableVBA    Make VBA Project viewable/unlocked.
  -v                         Increase debug message verbosity.
  -h, --help                 Show this message and exit.
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值