
ملف كائن Beacon الخاص بـ Cobalt Strike للمراقبة الآلية المستهدفة للمستخدم. يتم تشغيل لقطات الشاشة أو الإجراءات المخصصة عند اكتشاف عناوين نافذة محددة (مثل تسجيل الدخول، VPN)، مما يقلل الضوضاء ويحسن التخفي.
WindowSpy هو ملف كائن Beacon Object File لـ Cobalt Strike مخصص للمراقبة المستهدفة للمستخدمين. كان الهدف من هذا المشروع تفعيل إمكانيات المراقبة فقط على أهداف معينة، مثل صفحات تسجيل الدخول للمتصفحات، المستندات السرية، تسجيلات الدخول للشبكات الخاصة الافتراضية (VPN) وما إلى ذلك. الغرض كان زيادة التخفي أثناء مراقبة المستخدم عن طريق منع اكتشاف الاستخدام المتكرر لإمكانيات المراقبة مثل لقطات الشاشة. كما يوفر على فريق الاختبار الأحمر (red team) الوقت في غربلة العديد من صفحات بيانات مراقبة المستخدم، والتي كان سيتم إنتاجها إذا كان تسجيل المفاتيح/مراقبة الشاشة يعمل طوال الوقت.

في كل مرة يقوم فيها beacon بتسجيل الوصول، يتم تشغيل BOF على الهدف. يأتي BOF مع قائمة مضمنة من السلاسل النصية الشائعة في عناوين النوافذ المفيدة مثل login، administrator، control panel، vpn إلخ. يمكنك تخصيص هذه القائمة وإعادة التجميع بنفسك. يقوم بتعداد النوافذ المرئية ومقارنة العناوين بقائمة السلاسل النصية، وإذا تم اكتشاف أي منها، فإنه يشغل دالة aggressorscript محلية معرفة في ملف WindowSpy.cna تُسمى spy(). بشكل افتراضي، تأخذ لقطة شاشة. يمكنك تخصيص هذه الدالة كما تشاء، مثل تسجيل المفاتيح، WireTap، كاميرا الويب، إلخ.
دالة spy() تحتوي على وسيط واحد، $1 وهو معرف beacon الخاص بـ beacon الذي قام بتشغيلها.
لقد بنيت هذا لأنني كنت أشعر بالملل، وكنت أتلاعب بمراقبة المستخدمين. إذا كانت هناك أخطاء، افتح مشكلة (issue). إذا كانت هناك أي مشاكل في التصميم، فلا تتردد في فتح مشكلة أيضًا.
إخلاء المسؤولية المعتاد هنا، أنا لست مسؤولاً عن أي جرائم ضد الإنسانية قد ترتكبها أو حرب نووية قد تسببها باستخدام هذه القطعة من الكود المكتوب بشكل سيء.