Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
WindowSpy — Cobalt Strike Beacon Object File 用于自动化、针对性的用户监控。当检测到特定窗口标题(如登录、VPN)时触发截图或自定义操作,减少噪声并提高隐蔽性。 | Kitploit
工具/GitHubGitHub/codextf2/windowspy
后渗透利用红队
GitHubcodextf2/windowspy

WindowSpy

Cobalt Strike Beacon Object File 用于自动化、针对性的用户监控。当检测到特定窗口标题(如登录、VPN)时触发截图或自定义操作,减少噪声并提高隐蔽性。

查看仓库
2843951年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

WindowSpy 👀

WindowSpy 是一个 Cobalt Strike 信标对象文件,用于针对特定用户进行监控。该项目旨在仅在特定目标上触发监控功能,例如浏览器登录页面、机密文档、VPN 登录等。目的是通过防止重复使用监控功能(如截图)被检测,从而增加用户监控期间的隐蔽性。它还能节省红队筛选大量用户监控数据的时间,而这些数据如果持续运行键盘记录或屏幕监视功能就会产生。

工作原理

image

每次信标回连时,BOF 在目标上运行。BOF 包含一个硬编码的字符串列表,这些字符串常见于有用的窗口标题中,例如 login、administrator、control panel、vpn 等。你可以自定义此列表并重新编译。它会枚举可见窗口,将标题与字符串列表进行比较,如果检测到任何匹配项,就会触发在 WindowSpy.cna 中定义的本地 aggressor 脚本函数 spy()。默认情况下,它会截取屏幕截图。你可以根据需要自定义此函数,例如键盘记录、WireTap、网络摄像头等。

spy() 函数有一个参数,$1 是触发该函数的信标 ID。

安装

  1. 将 WindowSpy.cna 脚本加载到 Cobalt Strike 中
  2. 更新你的关键字,例如 windowspy_update confidential,secret,password

从源码构建

  1. 在 Visual Studio 中打开 WindowSpy.sln 解决方案文件
  2. 为 BOF 目标平台构建(x64/x86)

使用方法

  1. 让它运行即可。它应在每次信标回连时自动运行并相应触发。

我构建这个是因为我无聊,且正在摆弄用户监控。如果有错误,请提交 issue。如果设计有任何问题,也欢迎提交 issue。

免责声明

通常的免责声明:我对此糟糕的代码可能导致的任何危害人类罪行或核战争不承担责任。

下载工具