给了一个docm后缀的文件。然后搜索得知 启用宏的Microsoft Word 文档
宏也就是可以执行一些代码(也就是用于勒索)
这里打开后然后出现了一个
意思是被勒索了是吧hhh
然后查看宏文件,这里可以利用olevba来查看文件,丢一篇这个软件的介绍然后即可分析
然后在word里面编辑
即可弹出flag