3.Google 的通用语音模型 (USM): 适用于 100 多种语言的最先进的语音 AI USM 是一系列最先进的语音模型,其 2B 参数经过 1200 万小时的语音和 280 亿个文本句子的训练...USM 用于 YouTube(例如,隐藏式字幕),不仅可以对英语和普通话等广泛使用的语言执行自动语音识别 (ASR),还可以对阿姆哈拉语、宿雾语、阿萨姆语等资源贫乏的语言执行自动语音识别 (ASR),和阿塞拜疆仅举几例...GPT-4 Office全家桶发布 AI 桌面革命深夜打响,GPT-4 全面接入微软 Office 全家桶,势必颠覆人类办公!...具体来说,Copilot 以两种方式集成到了 Microsoft 365 中,包括 Word、Excel、PowerPoint、Outlook、Teams 等等。...Copilot 可以在所有 Office 的应用程序中被召唤出来,并在 Word 中被用来起草基于其他文件的文档。然后,这些 AI 生成的文本可以被自由编辑和改编。
二、Office钓鱼 WIN7 Office 2016 MSF CS 2.1 基础知识 宏是Office自带的一种高级脚本特性,通过VBA代码,可以在Office中去完成某项特定的任务,而不必再重复相同的动作...现在Office的宏功能已经默认是禁用。...默认情况下,Office已经禁用所有宏,但仍会在打开Word文档的时候发出通知。...没做任何处理之前,VT查杀 39/61 从GUI隐藏/取消隐藏宏VT查杀 37/60 在VBA GUI编辑器中隐藏所有宏模块(默认的“ ThisDocument”模块除外)。...Office Word 的一个执行任意代码的方法,可以在不启用宏的情况下执行任意程序。
图片 我们可以将 MS Office 定义为用于商业目的的办公套件。它是word、excel、PowerPoint、OneNote等多个应用程序的集合,支持所有版本的windows操作系统。...Microsoft Office 有两种版本,MS Office 和Microsoft 365MS office 是传统的,包括基本的 MS office 应用程序,如 Word、Excel、PowerPoint...Office 365 是您拥有在线帐户时会使用的 MS Office 版本。全世界的学生、专业人士和商界人士都在广泛使用 Microsof。...以下是 MS Office 的一些其他用途: 1.用于编制数据报告 数据报表是工商管理类、统计类、数学类等课程学生的常见作业。 如果他们使用 MS Word,他们可以创建具有专业外观的数据演示。...5.宏 为了实现MS Office的高级功能,我们可以使用宏。宏允许我们自动执行各种操作和功能。商业专业人士和学生也在不同领域使用宏来节省时间、金钱和精力。
Kutools for Microsoft® Word是一个强大的插件,可以让您免除大部分Word用户每天必须执行的耗时操作!它包含用于节省您的时间的小组工具组!...3、用户界面友好,完全采用 Word 2007/2010/2013/2016/2019/365 的 Ribbon 界面布局,以求达到插件界面和 Word 界面的完美无缝对接,极大地提升您使用 Word...功能特色段落功能组快速实现对段落的选择、删除以及对段落中的内容进行操作。插入功能组能快速在文档中插入图文框、复选框、图片等。清除功能组一键删除完档中的多个分隔符、图片、文本框、书签等。...Excel插件工具箱:Office 2007-2019 和 365, 32 位和 64 位.Word插件工具箱:Office 2003-2019 和 365, 32 位和 64 位.全部插件支持系统:Windows...Office的位数。
压缩文件-自解压-释放执行 演示环境:Winrar压缩软件 打包后进行RLO隐藏,主要是免杀问题 Office套件-CVE漏洞-MSF&CS Microsoft MSDT CVE-2022-30190...恶意文档从Word远程模板功能从远程Web服务器检索HTML文件, 通过ms-msdt MSProtocol URI方法来执行恶意PowerShell代码。...感染过程利用程序msdt.exe,该程序用于运行各种疑难解答程序包。 此工具的恶意文档无需用户交互即可调用它。...导致在宏被禁用的情况下,恶意文档依旧可以使用ms-msdt URI执行任意PowerShell代码。...目前已知影响的版本为: office 2021 Lts office 2019 office 2016 Office 2013 Office ProPlus Office 365 测试: msdt.exe
Office 用上了 GPT-4 据悉,Microsoft 365 Copilot 也是由 OpenAI 的 GPT-4 驱动的,它以一种聊天机器人的形式,呈现在办公软件的侧边栏上。...一键让 Word 变成 PPT,不记函数 Excel 也能轻松做数据分析 对于普通用户而言,最大的惊喜莫过于 Copilot 可以在 Office 中一键调用了。...对于不懂 Excel 里面各种函数调用、宏、VBA 语言的用户而言,基于 Copilot,可以直接用“人话”(自然语言),提出各种问题,然后它会推荐一些实用的公式。...像 Excel 一样,PowerPoint 中的 Copilot 也能通过自然语言输入,直接实现动画切换和重新设置文本格式等等。...像 Word 文档一样,Outlook 中的 Copilot 生成的文本可以被编辑,所以它更多的是帮助你打草稿,而不是直接给你提供一个固定的模板内容。
Office办公三件套——Excel、PowerPoint、Word,如果有了今天介绍的这三个插件,办公效率将会得到很大的提高。...这个插件具有上百个功能,包括文本处理、批量录入、删除工具、合并转换、重复值工具、数据对比、高级排序、颜色排序、合并单元格排序、 聚光灯、宏收纳箱等、汇总拆分、导航、图片专题工具、快查快录、身份证工具、拼音笔画...有了它很多复杂的操作往往通过一两步就能解决,强烈推荐使用。该插件目前支持Excel2007、2010、2013、2016、2019、2021、365各版本。...支持对文字的快速排版,中文首行缩进2字符、删除空白,断句重排等。支持对文档盖章、可以在文档同目录下生成 PDF/ doc /图片 格式的副本。可广泛用于各类规范文本的排版。本插件完全免费。...目前最新版OK10,适用于Office2013及其以上版本使用。功能区分成了6个部分:形状组、颜色组、三维组、图形组、辅助组、文档组。官方有详细的使用教程。
0x02 使用Word文档进行钓鱼的若干种姿势 1.Word宏上线的变种姿势(缺陷Word宏) 众所周知,学习Word宏钓鱼的第一步就是使用Cobalt Strike生成一个恶意宏。...Microsoft Office Word 的一个执行任意代码的方法,可以在不启用宏的情况下执行任意程序。...相关图标可在C:\Program Files\Windows NT\Accessories中找到,你也可以换成别的文本图标,Word的图标在C:\Program Files\Microsoft Office...-隐藏,即可把我们的恶意代码隐藏起来(不然别人打开的时候会看到) 这里不得不提一嘴,在2016版本以及以上的Excel文档中,如果你想让Excel文档包含宏,那么它的后缀必须被命名为xlsm,但是在之前的版本中...,随着主流杀软的不断更新,文档钓鱼越来越难做,如果不借助宏免杀工具或者是新出的Office类产品漏洞,很难对目标起到什么作用。
2003及以下版本的文档(*.doc) 4、Word 2003及以下版本的文档(*.dot) 5、启用宏VBA的 word 文档 (*.docm) 6、启用宏VBA的 word 模板 (*.dotm)...(*.rtf) 12、纯文本(*.txt) 13、xml文档,可以理解为和json文件一个性质的,便于数据传输和交互的版本(*.xml) 14、只读文本(*.odt) 15、Works 6-9 文档(*...今天的重点在于模板文件,在word中是dotx格式或者dot格式,excel中则是xlt格式和xltx格式,ppt中是pot格式和potx格式。至于后面有没有x,其实只是office版本的区别。...作为office 365用户,我就以带x的版本进行解释。 模板的应用 excle和ppt的模板应用场景和以word文档非常类似,所以这里就以word文档为例做一个应用的说明。...模板文件会默认保存到自定义Office模板文件夹中,如果是给别人用的统一模板,把dotx格式的文件发给对方即可,对方打开是一个空白的word文档,在文档中进行编辑撰写即可,不需要其他的操作。
文章前言 本篇文章我们主要介绍Office在钓鱼中常见的应用与技巧 钓鱼实践 Office Macro 实验说明 Office宏,译自英文单词Macro,宏是微软公司为其OFFICE软件包设计的一个特殊功能...,目的是让用户文档中的一些任务自动化,虽然Office宏会给我们的工作带来便利,但是也埋下了巨大的安全隐患。...Listener Step 4:之后生成恶意宏代码 Step 5:之后在word简历中插入恶意宏代码,首先转到"视图->宏->查看宏' 之后新建宏名——shell 清空所有代码,然后将复制的代码粘贴到编辑器中...之后将其保存为启用宏的word文档,这里选择"否" Step 6:之后将恶意简历发送给受害者用户 Step 7:当用户打开文档并启用宏时,可以成功得到shell 这里因为默认情况下,信任中的的宏设置为...Office DDE漏洞实现钓鱼操作,并获取目标主机的权限,该漏洞主要影响以下Office应用: Office 365 Microsoft Office 2000 Microsoft Office 2003
Office 97-2003 Word 的文件后缀为 doc,新版本的 Office 文件后缀为 docx,包含宏的文档后缀为 docm。...一定为(Must be)0xFFFF,而在实际文件中,以 Office 2010(32 位)为例 ? emmm,微软还是秀啊…… 这种特性很适合用于定向攻击,且不容易被发现。...2007(x86) 8800 2010(x86) 9700 2013(x86) A300 2016(x86) AF00 在 VBA 编辑器中隐藏宏 可以在 VBA 编辑器中隐藏真正的宏,只需要修改 PROJECT...上述两种方法所隐藏的宏都可以通过工具检测出来。 使用旧版宏警告 新版本的宏警告 ? 而旧版的宏警告提示更加的显眼 ?...,从源头上讲 Word 是一个 zip 文件,解压之后的 vbaProject.bin 包含着要执行的宏信息,也是杀软的重点关注对象,可以修改该文件名用于规避检测,步骤分以下三步 1、将“vbaProject.bin
办公软件Word,是我们日常的文字工作的常用工具。 与ChatGPT的文字生成功能有天然的辅助性。 微软的Office365 Copilot已经集成了这个功能,但需要付费使用。...我的版本信息: PC:Windows 10 Word:Microsoft Word 2013 国内版:chatGPT国内中文镜像官方原版在线免费体验 (taiyangyukeji.com) 1.创建宏模板...2.添加工具栏图标: 这一步的主要目标是在Word菜单栏,新建一个调用的入口 打开文件→选项→自定义功能区(跟第一步一样) 在自定义功能区,先新建选项卡,再新建组,然后在宏下面把上一步创建的宏放到里面:...用于Json数据的解析 下载地址:github.com/VBA-tools/V… 下载JsonConverter.bas,放在本地,然后在VB编辑窗口,文件→导入文件 ?...总结 到此,现在的使用过程会非常丝滑。这个打通了,其中在Office的办公软件如Excel,PPT都可以接入!!!
利用Microsoft 365产品增强安全测试与分析活动在安全测试中使用Microsoft 365产品并不是一个新概念。长期以来,我一直在测试方案中利用Office产品的各种功能。...早期,我们经常使用恶意的Office文档进行初始访问,通过在包含宏的文档中嵌入恶意代码,当用户打开文件时执行。遗憾的是,使用VBA宏逻辑直接执行负载变得越来越困难,组织可能会完全阻止传入的宏。...不必在Bloodhound中调查每个对象以查看给定属性的值,只需查看表格本身并使用集成功能即可。隐藏(和取消隐藏)元素——列和表格可以在Microsoft Excel工作簿中隐藏。...随着Microsoft 365的出现,Office套件添加了一些可能在我们测试过程中有所帮助的额外功能。考虑这样一种场景:您获得了对组织的Microsoft 365环境的访问权限,但没有建立远程C2。...例如,启动文件夹或用户的桌面以实现热键持久性。LNK文件包含用于执行我的命令的SSH命令。这可能包括下载和执行负载、直接将负载下载到dll劫持或dll旁加载位置,或建立反向SSH隧道。
今天导入的时候通过网络搜集信息并发现了三个常见 的问题 1.首先我们要安装MathType 位置(需要关闭office再安装)需要去下载(自己想办法) 2.打开Word查看有没有多出一个MathType...C:\Users\你的电脑名\AppData\Roaming\Microsoft\Word\Startup\) 注:要看自己的word是32位还是64位 4.保持以上窗口不要关,再新建一个资源管理器窗口...C:\Users\你的电脑名\AppData\Roaming\Microsoft\Word\Startup\ 文件夹内,再从…\MathType\Office Support\64\ 中 复制文件 MathType...Commands 2016(20xx)(具体后缀追随你的word版本,2019及365可使用2016后缀的),黏贴到 Startup文件夹内,再次打开Word即可。...\Office16 \STARTUP”的里外(两次) 3、仍出现宏禁用提示:文件>选项>信任中心>信任中心设置>受信任中心路径>添加新路径>C:\Program Files\Microsoft Office
您可以在单个选项卡式窗口中打开多个文档/文件例如使用浏览器IE 8/9/10、Firefox和Google ChromeKutools for Excel、Word、Outlook是功能强大的插件拥有适用于...它为Microsoft Office 2021、2019、2016、2013、2010、2007、2003和Office 365(包括Word、Excel、PowerPoint、Publisher、Access...使用此收藏夹组功能,可以轻松地将以下操作应用于Microsoft Office应用程序中的一组文档。...、取消隐藏公式、突出显示隐藏等功能02、查看组查看组包含突出显示公式、突出显示名称等功能03、监控组监控组包含监视先例/家属、个人设置、封闭式设计等功能Kutools for Word简介适用于Microsoft...它包含用于节省时间并提高工作效率的工具组。
它会传播到其他文档,可能会遇到泄漏敏感信息,文件被加密等等 当前Microsoft Office的宏是使用Visual Basic for Applications(VBA)编写的,是Microsoft...它也可以适用于Windows和Macintosh的Office的最新版本中使用 由于宏是用编程语言编写的程序,像其他程序一样,也可能会受到恶意软件的破坏。...在感染NORMAL.DOT之前在Microsoft Word下打开受感染的文档时,该病毒将获得AutoOpen宏的控制权,并感染选定的全局默认模板通常为NORMAL.DOT 之后使用File | SaveAS...比如说将样式和格式应用于文本,或者与数据源进行通信,甚至单击即可创建全新的文档 0x01 如何工作 宏病毒的工作原理是假装以看似正常的方式执行操作,有些文档嵌入文档中并在打开文档时自动运行。...当打开受感染的文档时,屏幕上会出现一个带有文本“ 1”的消息框 Word.Macro.Nuclear 核中的所有宏都受到保护,无法对其进行查看或编辑。
▌ 第二款 Microsoft Word Microsoft Word:经典文字处理软件,Microsoft 365核心组件,文档编辑、排版与协作能力强。...例如排版系统既提供鼠标拖拽调整的直观操作,也保留通过VBA宏实现自动化的高级接口。...▌ 第七款 Microsoft 365 Copilot Microsoft 365 Copilot:AI生产力助手,集成于Word、Excel、Teams等Office应用,提供内容生成、数据洞察、会议总结等智能功能...Microsoft 365 Copilot在于打通Office全家桶的数据与功能壁垒。...免费版实为换名的New Bing,仅支持基础搜索与文本生成;Copilot Pro(美区20美元/月)虽解锁Office集成,但关键功能如「跨文件生成PPT」被阉割,且国区暂无法购买。
在Word和其他微软Office系列办公软件中,宏分为两种 内建宏:局部宏,位于文档中,对该文档有效,如文档打开(AutoOpen)、保存、打印、关闭等 全局宏:位于office模板中,为所有文档所共用...,如打开Word程序(AutoExec) 宏病毒的传播路线如下: 单机:单个Office文档 => Office文档模板 => 多个Office文档(文档到模块感染) 网络:电子邮件居多 首先Office...使用实现设置好的监听器 ? 复制宏代码 ? 新建一个word文档生成一个宏 ? 找到project里面的Word对象,将代码粘贴 ?...它的作用是执行DLL文件中的内部函数,这样在进程当中,只会有 Rundll32.exe,而不会有DLL后门的进程,这样,就实现了进程上的隐藏。...: EvilClippy是一款专用于创建恶意MS Office测试文档的跨平台安全工具,它可以隐藏VBA宏和VBA代码,并且可以对宏代码进行混淆处理以增加宏分析工具的分析难度。
js、css等静态文件,效果:付费证书>免费证书>自签名证书 (Let's Encrypt 免费 3个月过期,开自动续) CS 3.14 Redirector Office365、Pastebin、Slack...钓鱼样本制作 钓鱼邮件类型 恶意的chm文档:利用easy,但目前比较难过杀软,免杀效果差 带有恶意宏代码的office文档:易于混淆(结合图片模糊之类),但需要手动开宏,进程链可疑 白加黑钓鱼:利用带签名的白程序...,通知攻击者,及时善后处理 联网下载Word文档 本地释放Word文档 协议内容还原:tcp、http、smtp 文件内容还原:office、pdf、zip 加壳程序还原:upx 加密算法数据还原:base64...将Word塞到lnk文件的尾部(推荐使用) 钓鱼简历的编写:内容可选浮夸,让HR打开看完后大概率删除,防止提给技术人员 LNK图标的显示:改成各个系统都能默认显示的通用图标 如何隐藏行为:SetShowCmd....doc 目标:把.docx转换为带恶意宏的.docm或.doc 图标如何保持不变?