Analysis of Malicious Documents

image

TASK - Office Macro Lab kısmında son soruda " Investigate the stream 9 and find the name specified in the VB_Name attribute?"

Attribute VB_Name’i buldum fakat cevabı kabul etmiyor.

3 Likes

@dayandnight kontrol eder misin?

Can you share from dm your answer please? to me

Merhaba,zip dosyasının içindeki pdf dosyası kasperskyden dolayı html olarak indirilmiş

1 Like

Ben bulamadım bunu nerden buluyoruz. Birde When did the adversary created the ‘Macros’ stream? sorusunu yapamadım. Hangi program kullanıcaz. Son olarak pdf de html dosyası oldugu için TASK - PDF Lab kısmı yapılamıyor. Düzeltilicek değil mi?

oledump kaldırılmış onunla mı yapılacaktı acaba?

Updated. Check please

1 Like