
स्वचालित, लक्षित उपयोगकर्ता निगरानी के लिए Cobalt Strike Beacon Object File। विशिष्ट विंडो शीर्षकों (जैसे, लॉगिन, VPN) का पता चलने पर स्क्रीनशॉट या कस्टम क्रियाएँ ट्रिगर करता है, शोर को कम करता है और स्टील्थ में सुधार करता है।
WindowSpy एक Cobalt Strike Beacon Object File है जो लक्षित उपयोगकर्ता निगरानी के लिए बनाया गया है। इस परियोजना का उद्देश्य केवल कुछ लक्ष्यों पर निगरानी क्षमताओं को ट्रिगर करना था, जैसे ब्राउज़र लॉगिन पेज, गोपनीय दस्तावेज़, वीपीएन लॉगिन आदि। इसका उद्देश्य उपयोगकर्ता निगरानी के दौरान चुपके को बढ़ाना था, जिससे बार-बार उपयोग की जाने वाली निगरानी क्षमताओं (जैसे स्क्रीनशॉट) का पता लगने से रोका जा सके। यह रेड टीम के समय को भी बचाता है, क्योंकि उन्हें उपयोगकर्ता निगरानी डेटा के कई पृष्ठों को छानने की आवश्यकता नहीं होती, जो कि कीलॉगिंग/स्क्रीनवॉच हर समय चलने पर उत्पन्न होता।

हर बार जब कोई बीकन चेक-इन करता है, तो BOF लक्ष्य पर चलता है। BOF में उपयोगी विंडो शीर्षकों में सामान्य स्ट्रिंग्स की एक हार्डकोडेड सूची होती है, जैसे लॉगिन, एडमिनिस्ट्रेटर, कंट्रोल पैनल, वीपीएन आदि। आप इस सूची को अनुकूलित कर सकते हैं और स्वयं पुनर्संकलित कर सकते हैं। यह दृश्य विंडो की गणना करता है और शीर्षकों की तुलना स्ट्रिंग्स की सूची से करता है, और यदि इनमें से कोई भी पाया जाता है, तो यह WindowSpy.cna में परिभाषित एक स्थानीय aggressorscript फ़ंक्शन को ट्रिगर करता है जिसे spy() कहा जाता है। डिफ़ॉल्ट रूप से, यह एक स्क्रीनशॉट लेता है। आप इस फ़ंक्शन को अपनी इच्छानुसार अनुकूलित कर सकते हैं, जैसे कीलॉगिंग, WireTap, वेबकैम आदि।
spy() फ़ंक्शन में 1 तर्क है, $1 उस बीकन का बीकन आईडी है जिसने इसे ट्रिगर किया।
मैंने इसे इसलिए बनाया क्योंकि मैं ऊब गया था, और उपयोगकर्ता निगरानी के साथ खिलवाड़ कर रहा था। यदि बग हैं, तो एक issue खोलें। यदि डिज़ाइन में कोई समस्या है, तो बेझिझक issue खोलें।
सामान्य अस्वीकरण: मैं आपके द्वारा इस खराब लिखे कोड के उपयोग से होने वाले मानवता के खिलाफ किसी भी अपराध या परमाणु युद्ध के लिए जिम्मेदार नहीं हूँ।