53
Silent Office Exploit cve2017-11882 Ofuscação UD como atestar a todos os seus membros seu 7/35 agora é um pouco velho, mas ainda é bom aprender com ele ou até mesmo pode usá-lo
Se você pegar alook no código você vai encontrar o seu completamente ofuscado e isso realmente mais do que você olha
1. instale python maior que 2.7
2. Abra o HTA com o bloco de notas e substitua o link de massa com o seu link direto
1.silent escritório exploit scantime / runtime isso não como todas as outras besteiras macro que ppl vendendo em HF isso é cve2018-0802 + cve2017-11882 em um construtor python suporta todos os sistemas operacionais e até versão office 2016 e anterior
2. O excel privado também funciona até 2016 e todos os sistemas operacionais a coisa boa neste seu ignorar o filtro de conteúdo habilitar no escritório quando o arquivo baixado da internet
3. Este não está corrigido / 0 dia, mas isso não está disponível para venda para todos
PS: Eu também estou fazendo crypter de código personalizado codificado por delphi seu crypter de execução real usando execução de memória RUNPE