如何在不知道密码的情况下“取消保护”恶意工作簿

逆向工程 恶意软件 文件格式 加密 开发
2021-06-17 02:37:35

现在我正在查看一个办公文档(很可能是基于它利用方程编辑器的 rtf),当你双击它时它打开得很好,但是在十六进制编辑器和熵分析中进一步检查时,即使没有密码。似乎认为工作簿受到保护,我不确定如何访问文档的明文版本

我需要知道文档针对哪个漏洞来确定覆盖范围,但我不知道如何删除它。

如何从工作簿中删除“保护”,以便在不知道密码的情况下保存它?尝试密码破解程序“有效”,但它似乎损坏了文件,以至于我无法将其保存为明文来检查它的内部结构。

我应该提到这是一个 .xlsx 文件。

1个回答

如果我答对了您的问题链接可以帮助您获取办公文件的密码。