
Exploiter les notifications Toast de Windows pour le plaisir et la manipulation d'utilisateurs
Un fichier Beacon Object File (BOF) pour envoyer des notifications toast Windows. S'associe au billet de blog pour le contexte complet et les cas d'utilisation.
Énumère les AUMID (Identifiants de modèle d'utilisateur d'application) enregistrés sur le système. Utilisez ceci pour trouver une identité appropriée à emprunter avant d'envoyer une notification toast.
inline-execute toastnotify.o go getaumid
Exemple de sortie :
[Notifications\Settings - HKCU]
Microsoft.Windows.Explorer
MSEdge
com.squirrel.AnthropicClaude.claude
...
[Notifications\Settings - HKLM]
...
com.squirrel.AnthropicClaude.claude
...
Envoie une notification toast standard avec un titre et un texte de corps. Construit le XML en interne en utilisant ToastGeneric.
inline-execute toastnotify.o go sendtoast "MSEdge" "Title" "Notification body"
Envoie une notification toast à partir d'une charge utile XML arbitraire encodée en base64. C'est là que les choses intéressantes se produisent avec le support complet des modèles : actions, liens de protocole, images, barres de progression, entrées de sélection, images héroïques. Et il y a une application pour ça !
inline-execute toastnotify.o go custom "MSEdge" "<base64-encoded-xml>"
Exemple de charge utile avant encodage :
<toast>
<visual>
<binding template="ToastGeneric">
<text>Action Required</text>
<text>Your session requires re-authentication. Click to continue.</text>
</binding>
</visual>
<actions>
<action content="Continue"
activationType="protocol"
arguments="https://your-page-here.com"/>
</actions>
</toast>
Encodez-la et profitez-en.