当前位置: 首页 > article >正文

CobaltStrike BOF实战:手把手教你编写一个内存传参的信息收集工具

CobaltStrike BOF开发实战构建高效内存传参的信息收集工具在红队行动和内网渗透测试中无文件化执行已成为规避检测的关键策略。CobaltStrike的Beacon Object FileBOF技术允许我们直接在内存中加载和执行自定义功能模块无需在目标磁盘留下任何痕迹。本文将深入探讨如何开发一个能够接收复杂参数、执行特定信息收集任务并格式化输出的BOF工具解决实际渗透中常见的参数传递难题。1. BOF开发环境与核心机制解析1.1 现代化BOF开发环境搭建推荐使用集成了最新Windows API封装的开发模板大幅降低开发复杂度# 克隆优化后的BOF开发模板 git clone https://github.com/evilashz/Visual-Studio-BOF-template该模板具有以下优势模块化头文件组织按DLL分类的API定义如kernel32.h、advapi32.h完整的API前缀处理自动添加KERNEL32$等前缀调试支持包含本地测试用的main函数实现关键文件说明文件用途重要性beacon.hBeacon交互API定义★★★★★bofdefs.hWindows API宏定义★★★★☆debug.h调试输出工具★★★☆☆1.2 BOF执行模型深度剖析BOF运行在特殊的受限环境中无标准库支持不能直接使用printf等传统C函数受限API调用必须通过Beacon提供的封装函数独立内存空间每个BOF运行在隔离的堆栈中典型执行流程Beacon将BOF.obj文件加载到内存解析导出符号并验证兼容性初始化临时执行环境调用go入口函数清理执行现场内存管理要点// 错误做法大数组导致堆栈溢出 WCHAR output[4096]; // 正确做法使用堆内存 WCHAR *output (WCHAR *)HeapAlloc( GetProcessHeap(), HEAP_ZERO_MEMORY, 4096 * sizeof(WCHAR) );2. 高级参数传递技术实战2.1 传统参数传递的局限性原始inline-execute命令存在以下问题无法直接传递字符串参数缺乏结构化数据支持参数长度受限2.2 使用bof_pack实现复杂参数传递通过Aggressor Script的打包函数实现灵活传参// CNA脚本示例 sub custom_bof { $bof info_collect.obj; $args bof_pack( zz, // 格式字符串 admin, // 第一个字符串参数 Pssw0rd123 // 第二个字符串参数 ); beacon_inline_execute($1, $bof, go, $args); }格式字符串说明符号数据类型字节大小bbyte1z字符串变长iint324wint6482.3 内存中的参数解析技术在BOF中正确解析打包参数void go(char* buff, int len) { datap parser; char *arg1, *arg2; // 初始化解析器 BeaconDataParse(parser, buff, len); // 提取参数 arg1 BeaconDataExtract(parser, NULL); arg2 BeaconDataExtract(parser, NULL); // 使用参数执行操作 BeaconPrintf(CALLBACK_OUTPUT, User: %s, arg1); BeaconPrintf(CALLBACK_OUTPUT, Hash: %s, arg2); }参数解析常见问题排查检查格式字符串与参数类型匹配验证缓冲区长度与实际数据一致确保使用正确的字节序3. 实战内存驻留型信息收集工具开发3.1 设计架构与功能规划典型信息收集BOF应包含目标系统信息采集OS版本、补丁等网络配置枚举接口、路由、ARP表进程与服务分析带签名的运行中进程用户与权限检查特权组、登录会话数据结构设计示例typedef struct _TARGET_INFO { DWORD pid; WCHAR username[64]; WCHAR hostname[MAX_COMPUTERNAME_LENGTH 1]; DWORD is_admin; } TARGET_INFO;3.2 关键API的安全调用方法通过BOF安全调用Windows API// 获取系统版本信息示例 void get_os_info() { OSVERSIONINFOEX osInfo {0}; osInfo.dwOSVersionInfoSize sizeof(OSVERSIONINFOEX); if(KERNEL32$GetVersionEx((OSVERSIONINFO*)osInfo)) { BeaconPrintf(CALLBACK_OUTPUT, OS Version: %d.%d Build %d, osInfo.dwMajorVersion, osInfo.dwMinorVersion, osInfo.dwBuildNumber ); } }API调用最佳实践总是检查API返回值使用安全的缓冲区大小及时释放分配的资源最小化API调用痕迹3.3 输出格式化与结果返回高级结果格式化技术void format_output(TARGET_INFO *info) { formatp formatter; char *output; BeaconFormatAlloc(formatter, 1024); BeaconFormatAppend(formatter, Scan Result:\n PID: %d\n User: %s\n Host: %s\n Admin: %s, info-pid, info-username, info-hostname, info-is_admin ? Yes : No ); output BeaconFormatToString(formatter); BeaconPrintf(CALLBACK_OUTPUT, output); BeaconFormatFree(formatter); }输出优化技巧使用BeaconFormat系列函数构建复杂输出对敏感信息进行模糊处理支持多种输出格式CSV、JSON等4. 高级技巧与实战优化4.1 内存操作性能优化对比不同内存分配策略方法优点缺点适用场景局部变量速度快大小受限小数据块HeapAlloc灵活可控需手动管理大数据块Beacon API集成度高功能有限中间数据性能敏感代码示例// 高效内存拷贝实现 void fast_memcpy(void *dst, const void *src, size_t len) { __movsb(dst, src, len); }4.2 错误处理与稳定性增强健壮的错误处理框架#define CHECK_API(api, msg) \ if(!api) { \ BeaconPrintf(CALLBACK_ERROR, \ API %s not found: %s, #api, msg); \ return FALSE; \ } BOOL safe_operation() { CHECK_API(KERNEL32$GetSystemInfo, Critical API); // 实际操作代码 return TRUE; }4.3 对抗检测技术集成常见规避检测技术实现// API调用混淆示例 typedef NTSTATUS (NTAPI* pNtQuerySystemInformation)( ULONG SystemInformationClass, PVOID SystemInformation, ULONG SystemInformationLength, PULONG ReturnLength ); void stealthy_query() { pNtQuerySystemInformation NtQuerySystemInformation (pNtQuerySystemInformation)BeaconGetFunctionAddress( ntdll.dll, NtQuerySystemInformation); // 使用函数指针调用 if(NtQuerySystemInformation) { /* ... */ } }规避检测策略动态解析API地址使用非常用API替代常见功能引入随机延迟混淆字符串和算法5. 实战案例注册表键值扫描器完整实现一个可接收参数的注册表扫描BOFvoid go(char *args, int len) { datap parser; WCHAR *regPath, *valueName; HKEY hKey NULL; DWORD type, size; BYTE *data NULL; // 解析参数 BeaconDataParse(parser, args, len); regPath (WCHAR*)BeaconDataExtract(parser, NULL); valueName (WCHAR*)BeaconDataExtract(parser, NULL); // 打开注册表键 if(ADVAPI32$RegOpenKeyExW( HKEY_LOCAL_MACHINE, regPath, 0, KEY_READ, hKey) ERROR_SUCCESS) { // 查询值大小 ADVAPI32$RegQueryValueExW( hKey, valueName, NULL, type, NULL, size); // 分配缓冲区并读取值 data HeapAlloc(GetProcessHeap(), 0, size); if(ADVAPI32$RegQueryValueExW( hKey, valueName, NULL, type, data, size) ERROR_SUCCESS) { // 格式化输出结果 format_output_registry(type, data, size); } HeapFree(GetProcessHeap(), 0, data); ADVAPI32$RegCloseKey(hKey); } }配套的CNA调用脚本alias regscan { $bof regscan.obj; $path SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion; $value ProductName; $args bof_pack(zz, $path, $value); foreach $bid ($1) { beacon_inline_execute($bid, $bof, go, $args); } }在开发这类工具时我发现最常遇到的问题是大内存分配导致的稳定性问题。通过将大块操作分解为多个小请求并加入适当的错误恢复机制可以显著提高BOF在复杂环境下的可靠性。另一个实用技巧是使用BeaconAddValue和BeaconGetValue函数在多次BOF调用间保持状态这对于需要分阶段执行的复杂信息收集任务特别有用。

相关文章:

CobaltStrike BOF实战:手把手教你编写一个内存传参的信息收集工具

CobaltStrike BOF开发实战:构建高效内存传参的信息收集工具 在红队行动和内网渗透测试中,无文件化执行已成为规避检测的关键策略。CobaltStrike的Beacon Object File(BOF)技术允许我们直接在内存中加载和执行自定义功能模块&#…...

9种RAG架构详解:新手程序员必备,附完整指南及收藏技巧

本文详细介绍了9种RAG架构,包括标准RAG、对话式RAG、纠正性RAG等,帮助AI开发者构建可靠的生产级AI系统。文章从基础RAG开始,逐步深入到更复杂的架构,如自适应RAG、自反RAG、融合RAG等,并通过实际案例展示了每种架构的应…...

歌词滚动姬:零基础制作专业LRC歌词的终极方案

歌词滚动姬:零基础制作专业LRC歌词的终极方案 【免费下载链接】lrc-maker 歌词滚动姬|可能是你所能见到的最好用的歌词制作工具 项目地址: https://gitcode.com/gh_mirrors/lr/lrc-maker 你是否曾经为喜欢的歌曲找不到合适的歌词而烦恼&#xff1…...

别再死记硬背格林公式了!用‘势场’物理直觉,5分钟搞懂曲线积分与路径无关

从物理势场理解曲线积分:为什么做功与路径无关? 想象你扛着一箱书从教学楼走回宿舍。无论选择笔直的大路还是绕道小树林,重力对你做的功总是一样的——因为重力是"保守力"。这种物理直觉恰恰揭示了数学中曲线积分与路径无关的本质…...

3分钟快速上手:如何在Mac上免费获得专业级系统音频均衡器体验?

3分钟快速上手:如何在Mac上免费获得专业级系统音频均衡器体验? 【免费下载链接】eqMac macOS System-wide Audio Equalizer & Volume Mixer 🎧 项目地址: https://gitcode.com/gh_mirrors/eq/eqMac 你是否厌倦了MacBook平淡无奇的…...

避坑指南:UniApp里用uCharts遇到的3个典型Bug及我的解决思路

UniApp中uCharts深度避坑指南:3个典型问题与高阶解决方案 在UniApp生态中使用uCharts进行数据可视化开发时,即使是经验丰富的开发者也会遇到一些"诡异"的Bug。本文将深入分析三个最具代表性的技术难题,从底层原理到解决方案&#…...

深度解析:基于LCU API的英雄联盟自动化工具集核心技术原理与实战指南

深度解析:基于LCU API的英雄联盟自动化工具集核心技术原理与实战指南 【免费下载链接】League-Toolkit An all-in-one toolkit for LeagueClient. Gathering power 🚀. 项目地址: https://gitcode.com/gh_mirrors/le/League-Toolkit League Akari…...

告别正版验证烦恼:用MultiLogin插件让你的Minecraft服务器同时支持正版和皮肤站玩家

打破认证壁垒:MultiLogin插件实现Minecraft正版与皮肤站玩家无缝共存 在运营Minecraft服务器的过程中,管理员常常面临一个两难选择:要么只支持正版玩家,要么完全转向第三方皮肤站认证。这种非此即彼的设定不仅限制了服务器的发展…...

5个平台无缝切换!PiliPlus:你的跨平台B站观影终极解决方案

5个平台无缝切换!PiliPlus:你的跨平台B站观影终极解决方案 【免费下载链接】PiliPlus PiliPlus 项目地址: https://gitcode.com/gh_mirrors/pi/PiliPlus 还在为不同设备上B站体验割裂而烦恼吗?PiliPlus作为一款基于Flutter 3.41.9开发…...

WeBASE部署后,如何用Solidity写一个资产管理合约并完成前端交互测试?

WeBASE实战:从零构建资产管理合约与前端交互全流程 当你第一次登录WeBASE管理平台时,那个空荡荡的界面可能会让你感到无从下手。作为已经完成基础部署的开发者,此刻最需要的是一个能立即上手的实战案例,来验证整个开发流程是否畅…...

Dism++终极指南:如何用免费工具快速解决Windows系统卡顿和磁盘空间不足问题

Dism终极指南:如何用免费工具快速解决Windows系统卡顿和磁盘空间不足问题 【免费下载链接】Dism-Multi-language Dism Multi-language Support & BUG Report 项目地址: https://gitcode.com/gh_mirrors/di/Dism-Multi-language 你是否经常遇到电脑运行越…...

EasyExcel 凉了?FastExcel 又“改名“了?这次它进了 Apache,再不会跑了!

👉 这是一个或许对你有用的社群🐱 一对一交流/面试小册/简历优化/求职解惑,欢迎加入「芋道快速开发平台」知识星球。下面是星球提供的部分资料: 《项目实战(视频)》:从书中学,往事上…...

QTableWidget样式踩坑实录:为什么你的QSS设置了却没生效?(附排查清单)

QTableWidget样式深度调试指南:从失效到精准控制的实战手册 在Qt开发中,QTableWidget作为高频使用的数据展示控件,其样式定制往往成为项目UI打磨的关键环节。许多开发者都有过这样的经历:精心编写的QSS代码在运行时毫无反应&#…...

开源直流电源监控器PwrTool 500解析与应用

1. PwrTool 500 开源电池与直流电源监控器深度解析 作为一名在智能家居领域折腾多年的玩家,我最近测试了Voidbox公司推出的PwrTool 500——这是一款专为Home Assistant设计的开源电池与直流电源监控解决方案。这款基于ESP32-C3的设备特别适合太阳能系统、房车电力监…...

大语言模型微调实战:从LoRA到QLoRA的高效适配策略

1. 项目概述:大语言模型微调的核心价值最近在GitHub上看到一个热度很高的项目,ashishpatel26/LLM-Finetuning。这个仓库名直白地指向了当前AI领域最核心的实践之一:大语言模型的微调。对于很多刚接触LLM的朋友来说,可能会觉得“微…...

对比直接使用官方API体验Taotoken聚合服务在接入便捷性上的优势

使用 Taotoken 统一接入多模型服务的开发体验 1. 多模型接入的简化流程 传统开发流程中,接入不同厂商的大模型服务通常需要完成以下步骤:注册多个平台账号、申请API Key、阅读各厂商差异化的文档、为每个服务单独编写适配代码。这种模式在接入3-5个模型…...

OpenLyrics:foobar2000终极歌词插件完整指南

OpenLyrics:foobar2000终极歌词插件完整指南 【免费下载链接】foo_openlyrics An open-source lyric display panel for foobar2000 项目地址: https://gitcode.com/gh_mirrors/fo/foo_openlyrics 想在foobar2000中享受完美的歌词同步体验吗?Open…...

终极跨平台B站客户端PiliPlus:5分钟开启高效观影新体验

终极跨平台B站客户端PiliPlus:5分钟开启高效观影新体验 【免费下载链接】PiliPlus PiliPlus 项目地址: https://gitcode.com/gh_mirrors/pi/PiliPlus 厌倦了在不同设备间切换B站客户端的割裂感?想摆脱官方应用的广告干扰?PiliPlus作为…...

[具身智能-581]:AI 七层产业栈(AI Industry Stack)

算法从业人员专研各种模型的算法, 是AI的种子和内核; GPU芯片人员把模型算法放到了更高效的硬件芯片上执行; AI框架从业者把模型算法放到AI应用开发的框架中; 云计算人员AI模型应用变成了云服务,模型即服务MaaS; 智能体…...

如何用免费开源工具5分钟搞定Windows风扇控制:打造静音高效散热系统

如何用免费开源工具5分钟搞定Windows风扇控制:打造静音高效散热系统 【免费下载链接】FanControl.Releases This is the release repository for Fan Control, a highly customizable fan controlling software for Windows. 项目地址: https://gitcode.com/GitHu…...

信号与系统学不进去?试试用这6组期中选择题自测你的知识盲区

信号与系统学习困境突围:6组自测题定位你的知识盲区 信号与系统这门课就像一座横亘在电子工程学生面前的数学迷宫——傅里叶变换、拉普拉斯变换、卷积积分、系统函数...这些概念在教材里看似排列有序,但一到实际应用就变得支离破碎。很多同学反映&#x…...

DDrawCompat:Windows 11上经典游戏兼容性修复的终极方案

DDrawCompat:Windows 11上经典游戏兼容性修复的终极方案 【免费下载链接】DDrawCompat DirectDraw and Direct3D 1-7 compatibility, performance and visual enhancements for Windows Vista, 7, 8, 10 and 11 项目地址: https://gitcode.com/gh_mirrors/dd/DDra…...

4大核心功能解锁鸣潮新体验:WaveTools工具箱完全指南

4大核心功能解锁鸣潮新体验:WaveTools工具箱完全指南 【免费下载链接】WaveTools 🧰鸣潮工具箱 项目地址: https://gitcode.com/gh_mirrors/wa/WaveTools WaveTools鸣潮工具箱是一款专为《鸣潮》玩家设计的Windows桌面应用程序,集成了…...

别再为公式排版发愁了!手把手教你搞定MathType 7.6中文版安装与Word嵌入(附7.4/7.6双版本保姆级教程)

MathType 7.6中文版终极指南:从安装到深度应用的全方位解决方案 引言:为什么科研工作者离不开专业公式编辑器? 在撰写学术论文、教材或技术文档时,数学公式的排版一直是让人头疼的问题。系统自带的公式编辑器功能有限&#xff0…...

微信聊天记录永久保存完全指南:3步实现数据自主掌控

微信聊天记录永久保存完全指南:3步实现数据自主掌控 【免费下载链接】WeChatMsg 提取微信聊天记录,将其导出成HTML、Word、CSV文档永久保存,对聊天记录进行分析生成年度聊天报告 项目地址: https://gitcode.com/GitHub_Trending/we/WeChatM…...

Debian 12 + VMware 17保姆级避坑指南:从换源到多版本JDK,一次搞定开发环境

Debian 12 VMware 17 开发环境全栈配置实战 刚接触Linux开发的Java程序员经常会遇到这样的困境:明明跟着教程一步步操作,却总在某个环节卡住。虚拟机网络不稳定、软件源下载缓慢、多版本JDK切换混乱……这些问题看似简单,却能让新手耗费数小…...

蓝桥杯单片机DS18B20温度读取避坑指南:从函数名拼错到数码管显示的完整流程

蓝桥杯单片机DS18B20温度读取避坑指南:从函数名拼错到数码管显示的完整流程 第一次接触蓝桥杯单片机开发的新手们,往往会在DS18B20温度传感器的使用上栽跟头。这个看似简单的数字温度传感器,在实际编程中却暗藏不少"坑"——从函数名…...

告别KNN和RPE:Point Transformer V3如何用‘空间填充曲线’和‘补丁注意力’实现3倍速与10倍内存效率提升?

Point Transformer V3:空间填充曲线与补丁注意力如何重塑3D点云处理效率 在3D点云处理领域,传统Transformer架构长期受困于两个效率瓶颈:KNN邻域构建的昂贵计算代价和相对位置编码(RPE)带来的内存开销。当处理包含数十…...

如何用Stream-Translator轻松打破语言壁垒:实时直播翻译的终极指南

如何用Stream-Translator轻松打破语言壁垒:实时直播翻译的终极指南 【免费下载链接】stream-translator 项目地址: https://gitcode.com/gh_mirrors/st/stream-translator 你是否曾因语言障碍而错过精彩的国际直播?Stream-Translator正是为你量身…...

emilianJR/chilloutmix_NiPrunedFp32Fix多语言支持:跨文化创意表达的终极指南

emilianJR/chilloutmix_NiPrunedFp32Fix多语言支持:跨文化创意表达的终极指南 【免费下载链接】chilloutmix_NiPrunedFp32Fix 项目地址: https://ai.gitcode.com/hf_mirrors/emilianJR/chilloutmix_NiPrunedFp32Fix emilianJR/chilloutmix_NiPrunedFp32Fix是…...