ماکرو نویسی | هک با فایل اکسل
ماکرو نویسی چی هست ؟!
ماکرو مجموعهای از دستورها و اسکریپتهاست که کارهای تکراری در برنامههایی مثل Excel، Word یا PowerPoint را خودکار میکند. در اکسل معمولاً با VBA (Visual Basic for Applications) نوشته میشوند. هدف: صرفهجویی زمان، افزایش دقت و خودکارسازی گردشکاری.
چه کاربردی برای هکرها داره؟!
ماکرونویسی برای هکرها جذابه چون بهصورت کوتاه و ساده میتونه نقشِ «درگاه ورود» و «خودکارسازِ رفتار» رو بازی کنه: با قالب یک سند معتبر یا گزارش مهندسی اجتماعی، میشه کاری کرد که وقتی کاربر سند رو باز کرد یک سری اعمال خودکار — مثل اجرای دستورات، خواندن/جمعآوری دادهها یا ایجاد ارتباط با بیرون — رخ بده؛ این یعنی دسترسی اولیه، امکان رساندن بدافزار مرحلهدوم، جمعآوری اطلاعات و حتی تلاش برای پایدارسازی یا حرکت جانبی در شبکه
گام به گام با حمله هکر
هکر چیجوری با ماکرونویسی حمله میکنه ؟!
-
شروع تعامل با فایل
یک سند با عنوان مشخص فرستاده میشود تا توجه کاربر جلب شود.
-
کنجکاوی کاربر
ظاهر و اعتبار فایل باعث میشود کاربر محتوا را باز کند.
-
باز شدن محیط نرمافزار
اکسل یا محیط مشابه باز میشود و کاربر با دادهها مواجه میشود.
-
حرکت نامحسوس در دادهها
عملیات پشت پرده بدون اختلال انجام میشه و ماکرو که هکر نوشته دسترسی اولیه میگیره
-
دسترسی اولیه
اینجا هکر یه دسترسی اولیه گرفته حالا وقشته سطح دسترسی خودشو ببر بالا
نمونه ماکرو اجرا کد پاورشلی
کد زیر یک نمونه ماکرونویسی ساده هست که یه کد پاورشلی اجرا میکنه بیشتر وقت ها در ماکرو نویسی از طریق کدنویسی پاورشل دسترسی های اولیه گرفته میشود
حالا چیجوری در اکسل ماکرونویسی کنیم ؟!
داخل ویدیو زیر نحوه کدنویسی ماکرو در اکسل آموزش دادیم , رفقا برای تعامل بهتر با این مقاله و یادگیری بهتر این موضوع حتمان ویدیو زیرو ببینید:
چند نکته قبل استفاده از این تکنیک Macro
-
هشدار آنتیویروس
اکسل با ماکروها اغلب توسط آنتیویروسها به عنوان ممکنه مخرب شناسایی میشه. حتی اگر ماکرو فقط دستور پاورشل ساده اجرا کنه، بعضی آنتیویروسها بلاک میکنن یا هشدار میدن.
-
تنظیمات امنیتی اکسل
اکسل بهصورت پیشفرض ماکروها رو غیرفعال میکنه. کاربر باید ماکروها رو فعال کنه تا کد اجرا بشه. بدون اجازه کاربر، اکسل اجازه اجرا نمیده.
-
رفتار فایل
وقتی فایل اکسل با ماکرو اجرا میشه، کاربر میتونه ببینه که ماکرو وجود داره و چه کاری انجام میده. استفاده از ماکرو برای کارهای بدون اطلاع کاربر میتونه جرم قانونی داشته باشه.
پکیج کلاینت هکینگ اتاق سیاه
رفقایی که علاقه به ماکرو نویسی دارن یکی از سرفصل های پکیج کلاینت هکینگ اتاق سیاه مربوط به ماکرو نویسی و اسکریپت نویسی پاورشل هست این پکیج کامل ترین پکیج کلاینت هکینگ آکادمی دژبانه که از صفر هک کردن یه سیستم باهم رفتیم جلو برای دیدن بقیه سرفصل ها رو دکمه زیر بزنید