
إساءة استخدام إشعارات ويندوز المنبثقة للتسلية والتلاعب بالمستخدم
ملف كائن بيكن (BOF) لإرسال إشعارات Toast في Windows. يقترن بـ منشور المدونة للحصول على السياق الكامل وحالات الاستخدام.
يقوم بتعداد AUMIDs (معرفات نموذج المستخدم للتطبيق) المسجلة على النظام. استخدم هذا للعثور على هوية مناسبة لاستعارتها قبل إرسال إشعار Toast.
inline-execute toastnotify.o go getaumid
مثال للإخراج:
[Notifications\Settings - HKCU]
Microsoft.Windows.Explorer
MSEdge
com.squirrel.AnthropicClaude.claude
...
[Notifications\Settings - HKLM]
...
com.squirrel.AnthropicClaude.claude
...
يرسل إشعار Toast قياسي بعنوان ونص. يقوم ببناء XML داخليًا باستخدام ToastGeneric.
inline-execute toastnotify.o go sendtoast "MSEdge" "Title" "Notification body"
يرسل إشعار Toast من حمولة XML عشوائية مشفرة بـ base64. هنا يحدث الجزء المثير مع دعم القالب الكامل: الإجراءات، روابط البروتوكول، الصور، أشرطة التقدم، مدخلات التحديد، الصور الرئيسية. وهناك تطبيق لذلك!
inline-execute toastnotify.o go custom "MSEdge" "<base64-encoded-xml>"
مثال على الحمولة قبل التشفير:
<toast>
<visual>
<binding template="ToastGeneric">
<text>Action Required</text>
<text>Your session requires re-authentication. Click to continue.</text>
</binding>
</visual>
<actions>
<action content="Continue"
activationType="protocol"
arguments="https://your-page-here.com"/>
</actions>
</toast>
قم بتشفيرها واستمتع.