ماکرو نویسی | هک با فایل اکسل

دژبان
1404.06.24
550 بازدید
زمان مورد نیاز برای مطالعه: 0 دقیقه

ماکرو نویسی چی هست ؟!

ماکرو نویسی

ماکرو مجموعه‌ای از دستورها و اسکریپت‌هاست که کارهای تکراری در برنامه‌هایی مثل Excel، Word یا PowerPoint را خودکار می‌کند. در اکسل معمولاً با VBA (Visual Basic for Applications) نوشته می‌شوند. هدف: صرفه‌جویی زمان، افزایش دقت و خودکارسازی گردش‌کاری.

چه کاربردی برای هکرها داره؟!

ماکرو‌نویسی برای هکرها جذابه چون به‌صورت کوتاه و ساده می‌تونه نقشِ «درگاه ورود» و «خودکارسازِ رفتار» رو بازی کنه: با قالب یک سند معتبر یا گزارش مهندسی اجتماعی، میشه کاری کرد که وقتی کاربر سند رو باز کرد یک سری اعمال خودکار — مثل اجرای دستورات، خواندن/جمع‌آوری داده‌ها یا ایجاد ارتباط با بیرون — رخ بده؛ این یعنی دسترسی اولیه، امکان رساندن بدافزار مرحله‌دوم، جمع‌آوری اطلاعات و حتی تلاش برای پایدارسازی یا حرکت جانبی در شبکه

گام به گام با حمله هکر

هکر چیجوری با ماکرونویسی حمله میکنه ؟!

  • شروع تعامل با فایل

    یک سند با عنوان مشخص فرستاده می‌شود تا توجه کاربر جلب شود.

  • کنجکاوی کاربر

    ظاهر و اعتبار فایل باعث می‌شود کاربر محتوا را باز کند.

  • باز شدن محیط نرم‌افزار

    اکسل یا محیط مشابه باز می‌شود و کاربر با داده‌ها مواجه می‌شود.

  • حرکت نامحسوس در داده‌ها

    عملیات پشت پرده بدون اختلال انجام میشه و ماکرو که هکر نوشته دسترسی اولیه میگیره

  • دسترسی اولیه

    اینجا هکر یه دسترسی اولیه گرفته حالا وقشته سطح دسترسی خودشو ببر بالا

نمونه ماکرو اجرا کد پاورشلی

کد زیر یک نمونه ماکرونویسی ساده هست که یه کد پاورشلی اجرا میکنه بیشتر وقت ها در ماکرو نویسی از طریق کدنویسی پاورشل دسترسی های اولیه گرفته میشود

حالا چیجوری در اکسل ماکرونویسی کنیم ؟!

داخل ویدیو زیر نحوه کدنویسی ماکرو در اکسل آموزش دادیم , رفقا برای تعامل بهتر با این مقاله و یادگیری بهتر این موضوع حتمان ویدیو زیرو ببینید:

چند نکته قبل استفاده از این تکنیک Macro

  • هشدار آنتی‌ویروس

    اکسل با ماکروها اغلب توسط آنتی‌ویروس‌ها به عنوان ممکنه مخرب شناسایی میشه. حتی اگر ماکرو فقط دستور پاورشل ساده اجرا کنه، بعضی آنتی‌ویروس‌ها بلاک می‌کنن یا هشدار میدن.

  • تنظیمات امنیتی اکسل

    اکسل به‌صورت پیش‌فرض ماکروها رو غیرفعال می‌کنه. کاربر باید ماکروها رو فعال کنه تا کد اجرا بشه. بدون اجازه کاربر، اکسل اجازه اجرا نمیده.

  • رفتار فایل

    وقتی فایل اکسل با ماکرو اجرا میشه، کاربر می‌تونه ببینه که ماکرو وجود داره و چه کاری انجام میده. استفاده از ماکرو برای کارهای بدون اطلاع کاربر می‌تونه جرم قانونی داشته باشه.

پکیج کلاینت هکینگ اتاق سیاه

رفقایی که علاقه به ماکرو نویسی دارن یکی از سرفصل های پکیج کلاینت هکینگ اتاق سیاه مربوط به ماکرو نویسی و اسکریپت نویسی پاورشل هست این پکیج کامل ترین پکیج کلاینت هکینگ آکادمی دژبانه که از صفر هک کردن یه سیستم باهم رفتیم جلو برای دیدن بقیه سرفصل ها رو دکمه زیر بزنید