您现在的位置是:电脑教程 >>正文
如何使用WindowSpy实现对目标用户的行为监控
电脑教程19人已围观
简介关于WindowSpyWindowSpy是一个功能强大的Cobalt Strike Beacon对象文件,可以帮助广大研究人员对目标用户的行为进行监控。该工具的主要目标是仅在某些目标上触发监视功能,例 ...
关于WindowSpy
WindowSpy是何使户一个功能强大的Cobalt Strike Beacon对象文件,可以帮助广大研究人员对目标用户的实现行为进行监控 。该工具的对目主要目标是仅在某些目标上触发监视功能,例如浏览器登录页面、标用敏感文件、建站模板监控vpn登录等。何使户目的实现是通过防止检测到重复使用监视功能(如屏幕截图)来提高用户监视期间的隐蔽性。
除此之外,对目该工具还能够大大节省红队研究人员在筛选用户监控数据时所要花费的标用时间 。
工具运行机制

每次检测到Beacon之后 ,亿华云监控BOF都会在目标上自动运行。何使户BOF附带了一个硬编码的实现字符串列表 ,这些字符串在窗口标题中很常见 ,对目例如登录、标用管理员 、监控控制面板、vpn等。我们可以自定义此列表并重新编译 。香港云服务器它枚举可见的窗口,并将标题与字符串列表进行比较 ,如果检测到其中任何一个,它将触发WindowSpy.cn中定义的名为spy()的本地aggressorscript函数 。默认情况下 ,它会进行屏幕截图 。源码下载我们可以根据需要自定义此功能 ,例如按键记录 、WireTap、网络摄像头等。
spy()函数支持接收一个参数,即$1(触发该行为的Beacon ID) 。
工具安装
首先 ,广大研究人员需要使用下列命令将该项目源码克隆至本地 :
复制git clone https://github.com/CodeXTF2/WindowSpy.git1.接下来,模板下载将项目中的WindowsSpy.cna脚本加载进Cobalt Strike即可。
源码构建
首先 ,在Visual Studio中打开WindowSpy.sln解决方案文件。
然后针对目标BOF(x64/x86)构建代码即可 。
工具使用
加载完成之后 ,每当检测到Beacon时该工具都会自动运行 ,并相应地触发对应的操作。免费模板
项目地址
WindowSpy :【GitHub传送门】
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/27a799965.html
相关文章
许多主要新闻媒体正屏蔽 OpenAI 爬虫
电脑教程自OpenAI的内容生成式人工智能模型面世以来,大量互联网数据成为了不断训练和优化模型的“饵料”,但据路透社研究所的一项调查,有越来越多的新闻媒体已对OpenAI的数据爬取说“不”,在传统媒体领域,这 ...
【电脑教程】
阅读更多凯立德导航K650(便捷导航与智能功能的完美融合,让出行更加轻松畅快)
电脑教程在现代社会,人们越来越依赖导航设备来帮助他们准确、方便地找到目的地。而凯立德导航K650作为一款高性能的智能导航助手,为我们的出行提供了极大的便利和智能化的体验。1.功能丰富的凯立德导航K650:一款 ...
【电脑教程】
阅读更多佳能ixus220hs的特点和优势(一款出色的便携数码相机)
电脑教程佳能ixus220hs是一款便携式数码相机,具有多项出色的功能和优势。本文将详细介绍其特点和优势,并为您提供更多了解该相机的信息。1.显著的图像质量表现:佳能ixus220hs采用1200万像素的CM ...
【电脑教程】
阅读更多