Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WindowSpy — ملف كائن Beacon الخاص بـ Cobalt Strike للمراقبة الآلية المستهدفة للمستخدم. يتم تشغيل لقطات الشاشة أو الإجراءات المخصصة عند اكتشاف عناوين نافذة محددة (مثل تسجيل الدخول، VPN)، مما يقلل الضوضاء ويحسن التخفي. | Kitploit
أدوات/GitHubGitHub/codextf2/windowspy
ما بعد الاستغلالالفريق الأحمر
GitHubcodextf2/windowspy

WindowSpy

ملف كائن Beacon الخاص بـ Cobalt Strike للمراقبة الآلية المستهدفة للمستخدم. يتم تشغيل لقطات الشاشة أو الإجراءات المخصصة عند اكتشاف عناوين نافذة محددة (مثل تسجيل الدخول، VPN)، مما يقلل الضوضاء ويحسن التخفي.

عرض المستودع
28439منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

WindowSpy 👀

WindowSpy هو ملف كائن Beacon Object File لـ Cobalt Strike مخصص للمراقبة المستهدفة للمستخدمين. كان الهدف من هذا المشروع تفعيل إمكانيات المراقبة فقط على أهداف معينة، مثل صفحات تسجيل الدخول للمتصفحات، المستندات السرية، تسجيلات الدخول للشبكات الخاصة الافتراضية (VPN) وما إلى ذلك. الغرض كان زيادة التخفي أثناء مراقبة المستخدم عن طريق منع اكتشاف الاستخدام المتكرر لإمكانيات المراقبة مثل لقطات الشاشة. كما يوفر على فريق الاختبار الأحمر (red team) الوقت في غربلة العديد من صفحات بيانات مراقبة المستخدم، والتي كان سيتم إنتاجها إذا كان تسجيل المفاتيح/مراقبة الشاشة يعمل طوال الوقت.

كيف يعمل

image

في كل مرة يقوم فيها beacon بتسجيل الوصول، يتم تشغيل BOF على الهدف. يأتي BOF مع قائمة مضمنة من السلاسل النصية الشائعة في عناوين النوافذ المفيدة مثل login، administrator، control panel، vpn إلخ. يمكنك تخصيص هذه القائمة وإعادة التجميع بنفسك. يقوم بتعداد النوافذ المرئية ومقارنة العناوين بقائمة السلاسل النصية، وإذا تم اكتشاف أي منها، فإنه يشغل دالة aggressorscript محلية معرفة في ملف WindowSpy.cna تُسمى spy(). بشكل افتراضي، تأخذ لقطة شاشة. يمكنك تخصيص هذه الدالة كما تشاء، مثل تسجيل المفاتيح، WireTap، كاميرا الويب، إلخ.

دالة spy() تحتوي على وسيط واحد، $1 وهو معرف beacon الخاص بـ beacon الذي قام بتشغيلها.

التثبيت

  1. قم بتحميل سكربت WindowSpy.cna في Cobalt Strike
  2. قم بتحديث كلماتك المفتاحية مثل: windowspy_update confidential,secret,password

البناء من المصدر

  1. افتح ملف الحل WindowSpy.sln في Visual Studio
  2. قم بالبناء من أجل BOF المستهدف (x64/x86)

الاستخدام

  1. اتركه ليعمل. يجب أن يعمل تلقائيًا عند كل تسجيل وصول للـ beacon ويقوم بالتشغيل وفقًا لذلك.

لقد بنيت هذا لأنني كنت أشعر بالملل، وكنت أتلاعب بمراقبة المستخدمين. إذا كانت هناك أخطاء، افتح مشكلة (issue). إذا كانت هناك أي مشاكل في التصميم، فلا تتردد في فتح مشكلة أيضًا.

إخلاء مسؤولية

إخلاء المسؤولية المعتاد هنا، أنا لست مسؤولاً عن أي جرائم ضد الإنسانية قد ترتكبها أو حرب نووية قد تسببها باستخدام هذه القطعة من الكود المكتوب بشكل سيء.

تنزيل الأداة