EnableMe

给了一个docm后缀的文件。然后搜索得知 启用宏的Microsoft Word 文档

宏也就是可以执行一些代码(也就是用于勒索)

这里打开后然后出现了一个

img

意思是被勒索了是吧hhh

然后查看宏文件,这里可以利用olevba来查看文件,丢一篇这个软件的介绍然后即可分析

img

然后在word里面编辑

即可弹出flag