Анализ вредоносных макросов в Office-документах
★ 8.4 · security
analyzing-macro-malware-in-office-documents — это скилл для Claude Code, который анализирует вредоносные VBA-макросы в документах Microsoft Office (Word, Excel, PowerPoint) для выявления загрузчиков полезной нагрузки, механизмов выполнения, механизмов закрепления и техник антианализа. Скилл использует olevba, oledump и программную деобфускацию VBA — разворачивает вызовы Chr(), StrReverse(), Replace() и конкатенацию строк — чтобы восстановить полную цепочку атаки. Помимо VBA, покрывает устаревшие Excel 4.0 (XLM) макросы через xlmdeobfuscator, а также обнаружение DDE, внедрённых объектов и remote template injection. Подходит специалистам по incident response и threat intelligence, расследующим фишинговые кампании с вооружёнными документами-приманками.
- #malware-analysis
- #vba
- #office-documents
- #olevba
- #oledump
- #macro-malware
- #phishing