您现在的位置是:电脑教程 >>正文
如何使用WindowSpy实现对目标用户的行为监控
电脑教程1人已围观
简介关于WindowSpyWindowSpy是一个功能强大的Cobalt Strike Beacon对象文件,可以帮助广大研究人员对目标用户的行为进行监控。该工具的主要目标是仅在某些目标上触发监视功能,例 ...
关于WindowSpy
WindowSpy是何使户一个功能强大的Cobalt Strike Beacon对象文件,可以帮助广大研究人员对目标用户的实现行为进行监控。该工具的对目主要目标是仅在某些目标上触发监视功能,例如浏览器登录页面、标用敏感文件 、模板下载监控vpn登录等。何使户目的实现是通过防止检测到重复使用监视功能(如屏幕截图)来提高用户监视期间的隐蔽性 。
除此之外,对目该工具还能够大大节省红队研究人员在筛选用户监控数据时所要花费的标用时间。
工具运行机制

每次检测到Beacon之后,免费模板监控BOF都会在目标上自动运行。何使户BOF附带了一个硬编码的实现字符串列表 ,这些字符串在窗口标题中很常见,对目例如登录 、标用管理员、监控控制面板 、vpn等。我们可以自定义此列表并重新编译 。云计算它枚举可见的窗口 ,并将标题与字符串列表进行比较,如果检测到其中任何一个,它将触发WindowSpy.cn中定义的名为spy()的本地aggressorscript函数 。默认情况下 ,它会进行屏幕截图。建站模板我们可以根据需要自定义此功能 ,例如按键记录、WireTap 、网络摄像头等 。
spy()函数支持接收一个参数,即$1(触发该行为的Beacon ID) 。
工具安装
首先 ,广大研究人员需要使用下列命令将该项目源码克隆至本地:
复制git clone https://github.com/CodeXTF2/WindowSpy.git1.接下来 ,服务器租用将项目中的WindowsSpy.cna脚本加载进Cobalt Strike即可。
源码构建
首先,在Visual Studio中打开WindowSpy.sln解决方案文件 。
然后针对目标BOF(x64/x86)构建代码即可 。
工具使用
加载完成之后,每当检测到Beacon时该工具都会自动运行,并相应地触发对应的操作。高防服务器
项目地址
WindowSpy :【GitHub传送门】
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/16a699977.html
相关文章
良好数据安全实践推动数据治理的七种方式
电脑教程随着越来越多的组织继续实施数字化转型计划,他们成为其负责的数据的好管家的能力变得更加困难。他们正在生成更多数据、更多数据类型、更多存储库、更多不同架构。每天,组织在其数字业务流程的过程中都会创建更多的 ...
【电脑教程】
阅读更多LenovoA308t(一款让您高效畅享的智能手机)
电脑教程在当今智能手机市场的激烈竞争中,LenovoA308t以其出色的功能和卓越的性能脱颖而出。该款智能手机不仅拥有多项令人惊叹的特色功能,还具备出色的处理器和内存,为用户提供了高效畅快的使用体验。接下来, ...
【电脑教程】
阅读更多华南主板CPU超频设置教程(华南主板CPU超频设置详解,让你的电脑更快更强)
电脑教程华南主板作为一种常见的主板品牌,拥有一定的超频功能。本文将详细介绍如何通过华南主板的超频设置来提升电脑的运行速度,让你的电脑更加强大。1.了解超频概念:详细介绍了超频的概念以及其原理,让读者对超频有一 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 戴尔PowerEdge服务器 可轻松满足AI深度学习和高级计算等工作负载
- 原来这才是2022企业都愿意选择云服务器的原因
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航
- W7硬盘系统安装教程(简单易懂的W7硬盘系统安装教程,让你轻松搭建个人电脑)
- 神舟战神K540D-i7D2笔记本电脑的性能和用户体验(一款高性能笔记本电脑的推荐及评测)
- 从“v我50”到“疯狂星期四”:HTTPS如何用47天寿命的证书挡住中间人
- 微软联合执法机构捣毁全球 Lumma 窃密软件网络
- 苹果6s搭载iOS10.3.1
- DellInspiron5548(一款超值的笔记本电脑选择) 网站建设香港物理机企业服务器亿华云源码库云服务器b2b信息平台