利用MHT類型,免殺宏病毒

首先使用Word創建一個利用宏代碼彈MsgBox的樣本,如下圖: 保存內容後,另存爲MHT格式文件 文件內容如下: 此時,再使用一些常用的ole分析工具,就識別不了這個類型了,比如正常的word文檔可以使用壓縮軟件查看一些ole內部結構相關的數據 正常的word文檔,使用7z查看 問題就在,如過把剛剛的2.mht 改成2.doc,完全不影響宏執行
相關文章
相關標籤/搜索