自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

如何使用WindowSpy實現(xiàn)對目標(biāo)用戶的行為監(jiān)控

安全 網(wǎng)站安全
BOF附帶了一個硬編碼的字符串列表,這些字符串在窗口標(biāo)題中很常見,例如登錄、管理員、控制面板、vpn等。我們可以自定義此列表并重新編譯。

關(guān)于WindowSpy

WindowSpy是一個功能強大的Cobalt Strike Beacon對象文件,可以幫助廣大研究人員對目標(biāo)用戶的行為進行監(jiān)控。該工具的主要目標(biāo)是僅在某些目標(biāo)上觸發(fā)監(jiān)視功能,例如瀏覽器登錄頁面、敏感文件、vpn登錄等。目的是通過防止檢測到重復(fù)使用監(jiān)視功能(如屏幕截圖)來提高用戶監(jiān)視期間的隱蔽性。

除此之外,該工具還能夠大大節(jié)省紅隊研究人員在篩選用戶監(jiān)控數(shù)據(jù)時所要花費的時間。

工具運行機制

每次檢測到Beacon之后,BOF都會在目標(biāo)上自動運行。BOF附帶了一個硬編碼的字符串列表,這些字符串在窗口標(biāo)題中很常見,例如登錄、管理員、控制面板、vpn等。我們可以自定義此列表并重新編譯。它枚舉可見的窗口,并將標(biāo)題與字符串列表進行比較,如果檢測到其中任何一個,它將觸發(fā)WindowSpy.cn中定義的名為spy()的本地aggressorscript函數(shù)。默認情況下,它會進行屏幕截圖。我們可以根據(jù)需要自定義此功能,例如按鍵記錄、WireTap、網(wǎng)絡(luò)攝像頭等。

spy()函數(shù)支持接收一個參數(shù),即$1(觸發(fā)該行為的Beacon ID)。

工具安裝

首先,廣大研究人員需要使用下列命令將該項目源碼克隆至本地:

git clone https://github.com/CodeXTF2/WindowSpy.git

接下來,將項目中的WindowsSpy.cna腳本加載進Cobalt Strike即可。

源碼構(gòu)建

首先,在Visual Studio中打開WindowSpy.sln解決方案文件。

然后針對目標(biāo)BOF(x64/x86)構(gòu)建代碼即可。

工具使用

加載完成之后,每當(dāng)檢測到Beacon時該工具都會自動運行,并相應(yīng)地觸發(fā)對應(yīng)的操作。

項目地址

WindowSpy:【GitHub傳送門】

責(zé)任編輯:武曉燕 來源: FreeBuf.COM
相關(guān)推薦

2020-06-24 07:00:00

GraphQL API監(jiān)控

2011-02-16 09:23:42

2022-09-02 08:24:07

前端通用數(shù)據(jù)特定數(shù)據(jù)

2022-07-26 06:23:04

搭建前端監(jiān)控前端應(yīng)用

2016-01-31 17:45:31

2017-05-02 10:30:46

2020-03-09 09:15:56

集群Prometheus開源

2010-11-16 13:40:52

Oracle命令行

2014-05-21 14:03:55

日志監(jiān)控VDI

2014-05-21 09:14:00

VDI審計日志監(jiān)控監(jiān)控

2024-08-27 08:27:19

2013-07-15 15:47:35

App用戶行為

2022-09-28 11:34:27

用戶行為數(shù)據(jù)業(yè)務(wù)

2021-06-30 09:56:19

物聯(lián)網(wǎng)設(shè)備物聯(lián)網(wǎng)IOT

2013-06-14 09:21:10

2024-06-06 09:04:15

前端工具庫監(jiān)控

2013-04-17 13:20:04

Windows PhoWindows Pho

2021-11-29 05:32:47

內(nèi)存規(guī)避安全工具惡意軟件

2015-07-27 08:55:52

數(shù)據(jù)信用

2013-04-06 21:22:32

SQL Server服務(wù)定位
點贊
收藏

51CTO技術(shù)棧公眾號