Анализ вредоносных макросов в Office-документах

★ 8.4 · security

analyzing-macro-malware-in-office-documents — это скилл для Claude Code, который анализирует вредоносные VBA-макросы в документах Microsoft Office (Word, Excel, PowerPoint) для выявления загрузчиков полезной нагрузки, механизмов выполнения, механизмов закрепления и техник антианализа. Скилл использует olevba, oledump и программную деобфускацию VBA — разворачивает вызовы Chr(), StrReverse(), Replace() и конкатенацию строк — чтобы восстановить полную цепочку атаки. Помимо VBA, покрывает устаревшие Excel 4.0 (XLM) макросы через xlmdeobfuscator, а также обнаружение DDE, внедрённых объектов и remote template injection. Подходит специалистам по incident response и threat intelligence, расследующим фишинговые кампании с вооружёнными документами-приманками.