
espía de ventanas es un archivo de objeto Cobalt Strike Beacon para el monitoreo del usuario objetivo. El objetivo de este proyecto es activar la funcionalidad de monitoreo solo en ciertos objetivos, como páginas de inicio de sesión del navegador, documentos confidenciales, inicios de sesión de VPN, etc. El propósito es aumentar el sigilo durante el monitoreo del usuario al evitar la detección de la reutilización de funciones de monitoreo, como capturas de pantalla. También ahorra tiempo a los equipos rojos al examinar páginas de datos de monitoreo de usuarios que se generarían si el registro de teclas/monitoreo de pantalla se ejecutara todo el tiempo.

BOF se ejecuta en el objetivo cada vez que entra una letra. BOF viene con una lista codificada de cadenas que son comunes en títulos de ventanas útiles como inicio de sesión, administrador, panel de control, vpn, etc. Puede personalizar esta lista y compilarla usted mismo. Enumera las ventanas visibles y compara el título con la lista de cadenas, y si se detecta alguna de ellas, activa una función de secuencia de comandos de explotación nativa llamada spy() definida en WindowSpy.cna. Por defecto, toma capturas de pantalla. Puede personalizar esta función según sus necesidades, como keylogger, WireTap, cámara web, etc.
La función spy() tiene 1 parámetro, $1 es la identificación de la baliza que la activó.
Instalar
- Cargue el script WindowSpy.cna en Cobalt Strike
construir desde la fuente
- Abra el archivo de solución WindowSpy.sln en Visual Studio
- Compilación para BOF de destino (x64/x86)
uso
- déjalo correr Debería ejecutarse automáticamente en cada entrada de letra y activarse en consecuencia.
Construí esto porque estaba aburrido y estaba jugando con el monitoreo del usuario. Si hay un error, abra un problema. Siéntase libre de abrir un problema si hay algún problema con el diseño.
por favor considera atención y apoyo Siempre estamos actualizados