您现在的位置是:人工智能 >>正文
如何使用WindowSpy实现对目标用户的行为监控
人工智能58人已围观
简介关于WindowSpyWindowSpy是一个功能强大的Cobalt Strike Beacon对象文件,可以帮助广大研究人员对目标用户的行为进行监控。该工具的主要目标是仅在某些目标上触发监视功能,例 ...
关于WindowSpy
WindowSpy是何使户一个功能强大的Cobalt Strike Beacon对象文件 ,可以帮助广大研究人员对目标用户的实现行为进行监控 。该工具的对目主要目标是仅在某些目标上触发监视功能,例如浏览器登录页面 、标用敏感文件 、高防服务器监控vpn登录等 。何使户目的实现是通过防止检测到重复使用监视功能(如屏幕截图)来提高用户监视期间的隐蔽性。
除此之外 ,对目该工具还能够大大节省红队研究人员在筛选用户监控数据时所要花费的标用时间 。
工具运行机制

每次检测到Beacon之后 ,源码库监控BOF都会在目标上自动运行。何使户BOF附带了一个硬编码的实现字符串列表,这些字符串在窗口标题中很常见,对目例如登录 、标用管理员、监控控制面板、vpn等 。我们可以自定义此列表并重新编译。云计算它枚举可见的窗口,并将标题与字符串列表进行比较,如果检测到其中任何一个 ,它将触发WindowSpy.cn中定义的名为spy()的本地aggressorscript函数。默认情况下,它会进行屏幕截图。亿华云我们可以根据需要自定义此功能 ,例如按键记录、WireTap、网络摄像头等 。
spy()函数支持接收一个参数 ,即$1(触发该行为的Beacon ID) 。
工具安装
首先,广大研究人员需要使用下列命令将该项目源码克隆至本地 :
复制git clone https://github.com/CodeXTF2/WindowSpy.git1.接下来 ,服务器租用将项目中的WindowsSpy.cna脚本加载进Cobalt Strike即可 。
源码构建
首先 ,在Visual Studio中打开WindowSpy.sln解决方案文件。
然后针对目标BOF(x64/x86)构建代码即可。
工具使用
加载完成之后 ,每当检测到Beacon时该工具都会自动运行 ,并相应地触发对应的操作。香港云服务器
项目地址
WindowSpy :【GitHub传送门】
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/16a699977.html
相关文章
2022年的十大网络威胁
人工智能为了发动网络攻击,网络犯罪分子采用多种网络攻击方法,其中包括网络钓鱼、勒索软件、恶意软件、中间人攻击和拒绝服务等。网络钓鱼用于窃取用户凭据和敏感数据,例如信用卡号和社会保险号,或在受害者的计算机上安装 ...
【人工智能】
阅读更多芒果TV设置不跳过片头片尾的方法
人工智能很多小伙伴之所以喜欢使用芒果tv,就是因为芒果TV中的功能十分的丰富,不仅能够自动调整视频清晰度,还能够自动跳过片头和片尾,提高我们的视听体验。当我们在观看视频时临时想要观看视频的开头或片尾时,我们该 ...
【人工智能】
阅读更多电脑显示错误00500的解决方法(一起来了解电脑显示错误00500以及如何解决)
人工智能电脑作为现代人们工作和生活中必不可少的工具,偶尔会出现各种问题。其中,电脑显示错误00500是一个常见的问题。本文将为您介绍该错误的原因以及解决方法,帮助您快速解决这一问题。1.错误00500的定义与 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 健身餐市场(健身人群的增加,为健身餐市场带来爆发式增长)
- 微星GK701键盘的全面评测(一款性能卓越、舒适耐用的游戏键盘)
- 腾龙10-24(全新升级的画质与音效,让你沉浸在电影的魅力之中)
- 探究Beats耳机的音质与性能(领先市场的音乐体验-Beats耳机值得拥有)
- 以令令开门(用令令开门,打开幸福之门)
- 探索荣耀自拍杆的拍摄魅力(解锁你的自拍潜力,让每一张照片都令人惊叹)
- 以羽翼手机(颠覆传统,引领未来的智能手机新时代)
- 海尔Q6热水器的高性能和可靠性(优质热水器的选择指南)
- 8系主板质量如何?(探索8系主板质量,选择最佳性能)
- 艾默生UPS(节能环保、高效运行,打造高品质的供电系统) 香港物理机云服务器亿华云b2b信息平台网站建设企业服务器源码库