首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

如何利用oneNote钓鱼?

以为是个OneNote的0day,这不得分析分析搞一手。就花了点时间分析了一,并且成功复现了手法。 沙箱分析 但凡是个正常人,肯定是不会直接双击样本的。...然后在虚拟机上装一个OneNote。趁这个时间,把样本扔到沙箱分析一。这里用的是qax的沙箱。 文件概要 扔上去之后,发现已经有人在我之前跑过沙箱了,不用等了看结果。...手动分析 手撸一 我先去网上找了一波OneNote文件的结构,但是没有找到,有关于.one文件的解析,但是也不重要了。拖到WinHex先看下文件头。...我去访问了一这个文件,发现这个文件已经变成空文件了,本来还想顺便掏出ida pro分析一加载器的(谁说搞web的就不会点二进制了),顺便嫖一人家的思路,看来是没戏了。...双击打开 静态能看的都看完了,看完这些东西,OneNote也早就装好了,双击打开文件是一个OneNote的页面,原来刚刚在WinHex看到的图片就是他们OneNote居然没有压缩。

94530
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    OneNote 深度评测:使用教程、插件、模版

    编辑搜图OneNote 宝藏插件 OneNoteGem介绍:提供 20+ 插件 1000+ 功能用于扩展各平台 OneNote (Windows, MAC, Android)。...OneNoteGem 官网直接在 OneNote 里查看和批注 PDF 附件OneNote 支持 Markdown 的方法OneNote 辅助插件 Gem插件官网:Gem for OneNote插件介绍...:让 OneNote 再续命5年?...支持 Markdown 的 OneNote 插件OneNote 代码高亮的方法使用代码高亮插件 NoteHighlight. 此插件是 GitHub 免费开源项目。直接前往官网下载对应的版本即可。...NoteHighlight2016 插件官网参考文章OneNote代码高亮完美解决方案OneNote 代码高亮方法总结在OneNote 之外,我同时也在使用其他笔记软件?以下推荐几款优质笔记软件。

    2.7K40

    OneNote 正在被更多的攻击者使用

    随着微软默认禁用宏代码策略的生效,越来越多的攻击者开始使用 OneNote 文档来分发恶意软件。本文介绍了几个使用 OneNote 文档的案例,展示了攻击者如何使用该类文件进行攻击。...为什么选择 OneNote 由于 OneNote 使用范围很广、用户对该类文件缺乏安全意识和保护措施,OneNote 文档对于攻击者来说已经成为越来越有吸引力的攻击载体。...OneNote 的广泛使用:OneNote 作为广泛使用的应用程序,并且能够嵌入不同类型的内容。...OneNote 预装在所有 Office 程序的安装程序中,这意味着即使用户并不使用 OneNote 也可以利用该类文件进行攻击。...Qakbot OneNote 混淆 最新的 OneNote Qakbot 样本改变了它们的执行流程,从 HTA 改用 CMD 命令。

    1.2K30

    linux安装opencv_linux安装pycharm

    ,进入到Linux版的RabbitMQ下载页面中 7、找到Download的 rabbitmq-server-generic-unix-3.7.16.tar.xz下载链接并点击,开始进行下载RabbitMQ...三、把下载好的RabbitMQ 和 Erlang上传到Linux服务器上 1、打开WinSCP,把我们下载好的RabbitMQ 和 Erlang安装包,上传到Linux的 /mnt/ 文件目录下...2、使用putty连接到我们的Linux服务器,进入到/mnt/ 文件目录中,并解压上传的RabbitMQ 和 Erlang安装包 [root@localhost ~]# cd /mnt/ //...PID file not written; -detached was passed. 5、在浏览器的地址栏中输入你 服务器的ip地址:15672,即可访问RabbitMQ的管理登录界面,例如我的Linux...(3)策略制定者(policymaker):可登陆管理控制台(启用management plugin的情况), 同时可以对policy进行管理。

    24.8K10

    Linux 基础

    [查找标准] [查找到以后的处理动作] 查找路径,默认为当前目录 查找标准,默认为指定路径的所有文件 -name 'filename' //对文件名作精确匹配...-gid //根据GID进行查找,当用户被删除以后文件的属组会变为此用户的GID -nouser //查找没有属主的文件.用户被删除的情况产生的文件...,只有uid没有属主 -nogroup //查找没有属组的文件.组被删除的情况产生的文件,只有gid没有属组 -type //根据文件类型来查找...文件并且删除 find / -name "abc.txt" -ok cp -r {} /home/canxun/ \; //查找abc.txt文件并且确认复制到/home/canxun/...find / -name "abc.txt" -exec mv {} /home/canxun/ \; //查找abc.txt文件并且不需要确认移动到/home/canxun/

    2.9K20

    Linux At 命令

    一、安装At 取决于不同的发行版,at在你的 Linux 系统中可能有,也可能没有。 如果at没有被安装,你可以很容易地使用你发行版的软件包来安装它。...例如,想要创建一个任务,运行脚本: /home/linuxize/script.sh: at 09:00 -f /home/linuxize/script.sh 默认情况,这个命令会产生输出,一旦任务完成...at 09:00 -m 三、batch命令 batch或者它的关联at -b预定任务并且在系统负载允许的情况,批量执行任务。默认情况,当系统平均负载在1.5以下的时候,任务将会被执行。...下面是一个例子: at -t 202005111321.32 五、指定队列 默认情况,由at创建的任务被计划在命名为a的队列,并且由batch创建的任务被计划在b队列。...默认情况,仅仅/etc/at.deny文件存在,并且是空的,这意味着所有用户可以使用at命令。如果你想禁止某一个用户的权限,将他的用户名添加到这个文件中。

    18.7K30

    Microsoft OneNote 2019 for Mac v16.73 beta中文版

    Microsoft OneNote 2019 是一款笔记和信息管理应用程序,是 office 2019 套件中的一部分。它可以帮助用户轻松地收集、组织、共享和查找各种类型的信息,适用于各类用户。...OneNote 2019 for Mac软件特色1、你的世界,有条不紊利用设有不同分区和页面的笔记本将所有内容整理地井然有序。通过便捷的导航和搜索功能,轻松查找笔记。...借助可跨各种设备使用的 OneNote,捕获灵感如探囊取物。3、共享与协作伟大的头脑并不总是具有相仿的思维,但却可以在 OneNote 中共享创意和共同创作。...软件下载地址:Microsoft OneNote 2019 for Mac v16.73 beta中文版windows软件安装:Microsoft Office 2019

    70530

    linux杀死全部进程,linux批量杀死进程

    ,又多了那个.使用命令taskkill可将这些进程一子所有杀光: C:\Users\NR>taskkill /F /im fron … Linux强制杀死进程的方法 常规篇: 首先,用ps查看进程,...批量杀死包含关键字“php-fpm”的进程. kill … linux查看当前进程以及杀死进程 ###linux查看当前进程以及杀死进程 查看进程 ps命令查找与进程相关的PID号: ps a :显示现行终端机的所有程序...,包括其他用户的程序. ps -A :显示所有程序. ps c :列出程 … Linux批量管理工具pssh安装和使用 Linux批量管理工具pssh安装和使用 pssh工具包 安装:yum -y...解决Tomcat进程 windows启动Tomcat报错,8080端口号被占用,报错信息如下 两种解决方法,一种是关闭了这个端口号,另外一种是修改Tomcat的serv … Linux查看某个进程打开的文件数...-losf工具常用参数介绍 Linux查看某个进程打开的文件数-losf工具常用参数介绍 作者:尹正杰 版权声明:原创作品,谢绝转载!

    7.4K30

    Linux】---Linux基本指令(2)

    Linux理念:Linux中一切皆文件。 那么Linux可以以统一的方式来进行文件/设备访问! 基于此理念,普通文件和显示器有什么区别吗?...Linuxfind命令在目录结构中搜索文件,并执行指定的操作。 Linuxfind命令提供了相当多的查找条件,功能很强大。...由于find具有强大的功能,所以它的选项也很多,其中大部分选项都值得我们花时间来了解一。 即使系统中含有网络文件系统( NFS),find命令在该文件系统中同样有效,只你具有相应的权限。...sz指令,作用是将压缩包传到windows上;rz则是将windows上的压缩包传到Linux的当前路径。...(windows Linux) scp XXX.tgz 用户名@另一台Linux机器的ip:你要拷贝到的路径。

    15110

    Linux】--- Linux基本指令(1)

    ls指令,作用是罗列出当前路径的文件名,当然如果未创建则什么都没有。 mkdir指令,作用是在当前路径,创建一个“文件夹”(目录)。 cd指令,作用是进入指定的”文件夹“(目录)。...补: whoami作用是查看当前正在使用Linux系统的人是谁(用户)。在表述的时候,我们通常会说我们在XXX路径,此处我们就是指whoami的结果。...Linux指定的用户也有自己的家目录!且任何一个用户,首次登陆,所处的路径都是自己的家目录!!...解释一,面手册分为8章(即上图中前8个) : 1 是普通的命令(可执行程序,指令); 2 是系统调用(即是由操作系统内核(Linux系统)提供的接口),如fork,open,write之类的(通过这个...系统常用的命令,经常用来备份文件或者目录。

    10010

    Linux基本指令

    Linux基本指令 登录系统输入ssh root@,在@后面输入ip公用地址,按enter键,会弹出一个密码框,输入密码即可登录成功。...XshellAlt+enter全屏,再重复操作是取消全屏。 clear清理屏幕。...Linux用 / 表示路径分隔符。 当一个路径回退到最后的时候,就回退不回去了,就剩下个 / ,这个 / 就叫做Linux的根目录。/ 是一个文件,只不过在Linux它叫做根目录。...Linux的整个目录结构,一定是一个多叉树的样子。Linux的目录结构整个是一个多叉树,它的叶子节点,一定是空目录或者非目录文件,路上节点一定是一个非空目录。...Windows删东西的时候它也会提示,更重要的是Windows还有回收站,但是Linux删了就是删了,要恢复的成本太高。

    6810
    领券