
злоупотребление уведомлениями Windows (toast) ради развлечения и манипуляции пользователем
Beacon Object File (BOF) для отправки всплывающих уведомлений Windows. Сочетается с блог-постом для полного контекста и вариантов использования.
Перечисляет AUMID (идентификаторы модели приложения), зарегистрированные в системе. Используйте это, чтобы найти подходящий идентификатор для использования перед отправкой уведомления.
inline-execute toastnotify.o go getaumid
Пример вывода:
[Notifications\Settings - HKCU]
Microsoft.Windows.Explorer
MSEdge
com.squirrel.AnthropicClaude.claude
...
[Notifications\Settings - HKLM]
...
com.squirrel.AnthropicClaude.claude
...
Отправляет стандартное всплывающее уведомление с заголовком и текстом. Внутренне формирует XML с использованием ToastGeneric.
inline-execute toastnotify.o go sendtoast "MSEdge" "Title" "Notification body"
Отправляет уведомление из произвольной XML-нагрузки, закодированной в base64. Здесь происходит самое интересное: полная поддержка шаблонов: действия, ссылки протоколов, изображения, индикаторы выполнения, поля выбора, героические изображения. И для этого есть приложение!
inline-execute toastnotify.o go custom "MSEdge" "<base64-encoded-xml>"
Пример полезной нагрузки до кодирования:
<toast>
<visual>
<binding template="ToastGeneric">
<text>Action Required</text>
<text>Your session requires re-authentication. Click to continue.</text>
</binding>
</visual>
<actions>
<action content="Continue"
activationType="protocol"
arguments="https://your-page-here.com"/>
</actions>
</toast>
Закодируйте и наслаждайтесь.