成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何使用WindowSpy實現對目標用戶的行為監控

安全 網站安全
BOF附帶了一個硬編碼的字符串列表,這些字符串在窗口標題中很常見,例如登錄、管理員、控制面板、vpn等。我們可以自定義此列表并重新編譯。

關于WindowSpy

WindowSpy是一個功能強大的Cobalt Strike Beacon對象文件,可以幫助廣大研究人員對目標用戶的行為進行監控。該工具的主要目標是僅在某些目標上觸發監視功能,例如瀏覽器登錄頁面、敏感文件、vpn登錄等。目的是通過防止檢測到重復使用監視功能(如屏幕截圖)來提高用戶監視期間的隱蔽性。

除此之外,該工具還能夠大大節省紅隊研究人員在篩選用戶監控數據時所要花費的時間。

工具運行機制

每次檢測到Beacon之后,BOF都會在目標上自動運行。BOF附帶了一個硬編碼的字符串列表,這些字符串在窗口標題中很常見,例如登錄、管理員、控制面板、vpn等。我們可以自定義此列表并重新編譯。它枚舉可見的窗口,并將標題與字符串列表進行比較,如果檢測到其中任何一個,它將觸發WindowSpy.cn中定義的名為spy()的本地aggressorscript函數。默認情況下,它會進行屏幕截圖。我們可以根據需要自定義此功能,例如按鍵記錄、WireTap、網絡攝像頭等。

spy()函數支持接收一個參數,即$1(觸發該行為的Beacon ID)。

工具安裝

首先,廣大研究人員需要使用下列命令將該項目源碼克隆至本地:

git clone https://github.com/CodeXTF2/WindowSpy.git

接下來,將項目中的WindowsSpy.cna腳本加載進Cobalt Strike即可。

源碼構建

首先,在Visual Studio中打開WindowSpy.sln解決方案文件。

然后針對目標BOF(x64/x86)構建代碼即可。

工具使用

加載完成之后,每當檢測到Beacon時該工具都會自動運行,并相應地觸發對應的操作。

項目地址

WindowSpy:【GitHub傳送門】

責任編輯:武曉燕 來源: FreeBuf.COM
相關推薦

2020-06-24 07:00:00

GraphQL API監控

2011-02-16 09:23:42

2022-09-02 08:24:07

前端通用數據特定數據

2022-07-26 06:23:04

搭建前端監控前端應用

2016-01-31 17:45:31

2017-05-02 10:30:46

2020-03-09 09:15:56

集群Prometheus開源

2010-11-16 13:40:52

Oracle命令行

2024-08-27 08:27:19

2013-07-15 15:47:35

App用戶行為

2014-05-21 09:14:00

VDI審計日志監控監控

2022-09-28 11:34:27

用戶行為數據業務

2014-05-21 14:03:55

日志監控VDI

2024-06-06 09:04:15

前端工具庫監控

2013-04-17 13:20:04

Windows PhoWindows Pho

2021-06-30 09:56:19

物聯網設備物聯網IOT

2011-02-24 12:20:32

2021-11-29 05:32:47

內存規避安全工具惡意軟件

2015-07-27 08:55:52

數據信用

2013-06-14 09:21:10

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品一区二区三区在线观看国产 | 北条麻妃国产九九九精品小说 | 天天看天天爽 | 国产精品视频一二三区 | 国产精品婷婷 | 亚洲欧美一区二区三区在线 | 在线日韩 | 91精品国产高清一区二区三区 | 欧美精品第三页 | 国产精品久久久久久中文字 | 男女国产网站 | 国产a区 | 中文字幕第一页在线 | 一区二区中文 | 欧美一级黄色片在线观看 | 国产高清精品一区二区三区 | 免费国产视频 | 亚洲精品1 | 成人网址在线观看 | www.亚洲一区二区 | 午夜二区 | 国产一区二区三区久久久久久久久 | 亚洲一区二区国产 | 一区视频| av一区二区三区四区 | 国产一区亚洲 | 亚洲国产网| 亚洲精品在线免费看 | 蜜桃在线播放 | 天天操天天摸天天爽 | 日韩一区二区在线视频 | 成人h动漫亚洲一区二区 | 欧美日韩精品区 | www.日韩| 免费视频一区 | 欧美男人的天堂 | 欧美久久久| 亚洲精品资源 | 综合国产第二页 | 国产一区二区三区在线免费观看 | 在线中文字幕av |