关于WindowSpyWindowSpy是何使户一个功能强大的Cobalt Strike Beacon对象文件 ,可以帮助广大研究人员对目标用户的实现行为进行监控 。该工具的对目主要目标是仅在某些目标上触发监视功能,例如浏览器登录页面 、标用敏感文件 、建站模板监控vpn登录等 。何使户目的实现是通过防止检测到重复使用监视功能(如屏幕截图)来提高用户监视期间的隐蔽性。 除此之外 ,对目该工具还能够大大节省红队研究人员在筛选用户监控数据时所要花费的标用时间。 工具运行机制
每次检测到Beacon之后 ,免费模板监控BOF都会在目标上自动运行 。何使户BOF附带了一个硬编码的实现字符串列表,这些字符串在窗口标题中很常见 ,对目例如登录 、标用管理员、监控控制面板 、vpn等。我们可以自定义此列表并重新编译。云计算它枚举可见的窗口 ,并将标题与字符串列表进行比较,如果检测到其中任何一个,它将触发WindowSpy.cn中定义的名为spy()的本地aggressorscript函数 。默认情况下,它会进行屏幕截图。服务器租用我们可以根据需要自定义此功能,例如按键记录、WireTap、网络摄像头等。 spy()函数支持接收一个参数,即$1(触发该行为的Beacon ID)。 工具安装首先,广大研究人员需要使用下列命令将该项目源码克隆至本地: 复制git clone https://github.com/CodeXTF2/WindowSpy.git1.接下来,源码下载将项目中的WindowsSpy.cna脚本加载进Cobalt Strike即可。 源码构建首先 ,在Visual Studio中打开WindowSpy.sln解决方案文件 。 然后针对目标BOF(x64/x86)构建代码即可。 工具使用加载完成之后,每当检测到Beacon时该工具都会自动运行,并相应地触发对应的操作 。亿华云 项目地址WindowSpy :【GitHub传送门】 |
揭秘苹果耳机6s音质的绝佳表现(聆听细节世界,感受耳边的音乐奇迹)体验XboxOneX的卓越性能与极致画质(探索一台引领游戏娱乐新纪元的游戏机)使用U盘安装新硬盘系统教程(一步步教你如何利用U盘轻松安装新硬盘系统)Root之后手机的变化及影响(探索手机root后的功能和风险)新华三亮相2022全球工业互联网大会 展现“新硬件”创新实力昇腾AI异构计算架构CANN 6.0全新开放升级,全面释放AI生产力推动产学研融合创新发展,紫光云工业互联网平台应用创新推广中心落地辽宁华硕笔记本光盘换系统安装教程(轻松学会如何通过光盘更换华硕笔记本系统)M8peg与750比较(一探M8peg和750处理器之间的差异与应用场景选择)比较骁龙410和435(骁龙410与435的区别以及适用场景)企业服务器亿华云网站建设云服务器源码库香港物理机b2b信息平台