ExcelHome技术论坛

 找回密码
 免费注册

QQ登录

只需一步,快速开始

快捷登录

搜索
EH技术汇-专业的职场技能充电站 妙哉!函数段子手趣味讲函数 Excel服务器-会Excel,做管理系统 效率神器,一键搞定繁琐工作
HR薪酬管理数字化实战 Excel 2021函数公式学习大典 Excel数据透视表实战秘技 打造核心竞争力的职场宝典
让更多数据处理,一键完成 数据工作者的案头书 免费直播课集锦 ExcelHome出品 - VBA代码宝免费下载
用ChatGPT与VBA一键搞定Excel WPS表格从入门到精通 Excel VBA经典代码实践指南
查看: 12455|回复: 58

[讨论] VBA 太危险!兄弟姐妹们来看啊!

  [复制链接]

TA的精华主题

TA的得分主题

发表于 2013-3-2 20:12 | 显示全部楼层 |阅读模式
我只是一个 高中生, 没有 系统的 学习过VBA 和 其它编程。
借用了一个 调用EXCEL的 软件, 加上一个密码破解器, 2个小时不到,
用猜测排除法,就将该软件改造成了可以加载攻击代码的一个外壳。原来我们都工作在 如此危险的状态下。
这个小程序很简单,目的 只是告诉大家,生活多危险。没有实际加载危险代码,只是会再桌面生成5个空表。
测试 WIN7平台, 2003 和 2007 都运行正常。因为设定的 路径关系,在XP 平台报错,主要是路径问题。
改改保存的路径就可以了。发出来只是让大家都讨论一下,看看有何安全措施。
单独压缩 在 卡巴斯基 下会提示 危险程序,(看来还是KABA 牛啊) 分卷压缩后没有杀毒软件报警。
这就 看出来了其危险性 很大。 国产的杀毒形同虚设。
同时也 提醒 喜欢将工作文件放在桌面的朋友,小心啊,这个习惯是流行最广的。重要的文件还是保存到别的位置
并做有备份 比较好! 桌面炸弹.part6.rar (525 Bytes, 下载次数: 91) 桌面炸弹.part5.rar (292.97 KB, 下载次数: 97) 桌面炸弹.part4.rar (292.97 KB, 下载次数: 192) 桌面炸弹.part3.rar (292.97 KB, 下载次数: 97) 桌面炸弹.part2.rar (292.97 KB, 下载次数: 106) 桌面炸弹.part1.rar (292.97 KB, 下载次数: 100)

TA的精华主题

TA的得分主题

发表于 2013-3-2 20:32 | 显示全部楼层
[广告] Excel易用宝 - 提升Excel的操作效率 · Excel / WPS表格插件       ★免费下载 ★       ★ 使用帮助
用vba的人在打开有vba的文件前都会先看一眼代码的,这个危险应该是习惯的问题

TA的精华主题

TA的得分主题

发表于 2013-3-2 20:34 | 显示全部楼层
kevinchengcw 发表于 2013-3-2 20:32
用vba的人在打开有vba的文件前都会先看一眼代码的,这个危险应该是习惯的问题

不明白你的意思,不打开怎么看?

TA的精华主题

TA的得分主题

 楼主| 发表于 2013-3-2 20:37 | 显示全部楼层
这个已经强制运行了, 绕过了安全机制, 我也没有工程加密,最绝大多数人来说,唯一的安全是 EXCEL 的安全提醒。
没有这个,他们就中弹了。

TA的精华主题

TA的得分主题

发表于 2013-3-2 20:38 | 显示全部楼层
dragonthree 发表于 2013-3-2 20:34
不明白你的意思,不打开怎么看?

例如我这里的宏安全性是中等,在打开楼主的工作簿时不点启用宏,直接进入vbe编辑器,就看到代码了,这时候宏还没启用,看代码是安全的

TA的精华主题

TA的得分主题

发表于 2013-3-2 20:40 | 显示全部楼层
kevinchengcw 发表于 2013-3-2 20:38
例如我这里的宏安全性是中等,在打开楼主的工作簿时不点启用宏,直接进入vbe编辑器,就看到代码了,这时候 ...

这我都忘了,现在每次都是启用宏的!

TA的精华主题

TA的得分主题

 楼主| 发表于 2013-3-2 20:41 | 显示全部楼层
[广告] Excel易用宝 - 提升Excel的操作效率 · Excel / WPS表格插件       ★免费下载 ★       ★ 使用帮助
kevinchengcw 发表于 2013-3-2 20:38
例如我这里的宏安全性是中等,在打开楼主的工作簿时不点启用宏,直接进入vbe编辑器,就看到代码了,这时候 ...

没了提示, 直接就运行 表中的代码了。 是 VB工程的 外壳,
表只是被使用的一个对象了。

TA的精华主题

TA的得分主题

发表于 2013-3-2 20:43 | 显示全部楼层
自从中过招之后,每次从论坛上下车文件打开前总是先禁用宏,查看自动执行代码后再重新打开启用宏。

TA的精华主题

TA的得分主题

发表于 2013-3-2 20:44 | 显示全部楼层
huaimiao781 发表于 2013-3-2 20:41
没了提示, 直接就运行 表中的代码了。 是 VB工程的 外壳,
表只是被使用的一个对象了。

来源不明的程序乱运行更是习惯问题了,至少要确认文件扩展名之类的,平时把显示隐藏文件选项勾选上,免得被忽悠了

TA的精华主题

TA的得分主题

 楼主| 发表于 2013-3-2 20:47 | 显示全部楼层
哈哈! 是的 是的。 显示所有文件 是个 安全的好办法。
因为 伪装的快捷方式 是先调用VB工程  然后才调用EXCEL  
这样新手 就 不知道 什么时候 发生的问题。
您需要登录后才可以回帖 登录 | 免费注册

本版积分规则

手机版|关于我们|联系我们|ExcelHome

GMT+8, 2024-9-29 09:19 , Processed in 0.046254 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 1999-2023 Wooffice Inc.

沪公网安备 31011702000001号 沪ICP备11019229号-2

本论坛言论纯属发表者个人意见,任何违反国家相关法律的言论,本站将协助国家相关部门追究发言者责任!     本站特聘法律顾问:李志群律师

快速回复 返回顶部 返回列表