当前位置: 首页 > news >正文

BOF_Collection部署指南:编译、加载与执行Beacon对象文件的简明教程

BOF_Collection部署指南:编译、加载与执行Beacon对象文件的简明教程

【免费下载链接】BOF_CollectionVarious Cobalt Strike BOFs项目地址: https://gitcode.com/gh_mirrors/bo/BOF_Collection

BOF_Collection是一个集成多种Cobalt Strike Beacon对象文件(BOF)的项目,包含Active Directory信息获取、WiFi数据收集、端口扫描和注册表持久化等实用功能。本文将为新手用户提供从环境准备到功能执行的完整部署流程,帮助你快速掌握BOF文件的编译与使用方法。

📋 环境准备:编译BOF前的必要配置

安装编译工具链

BOF文件需要使用MinGW或MSVC等Windows交叉编译工具链。在Linux系统中,可通过以下命令安装MinGW:

sudo apt-get install mingw-w64

获取项目源码

通过Git克隆项目仓库到本地:

git clone https://gitcode.com/gh_mirrors/bo/BOF_Collection cd BOF_Collection

🔨 BOF文件编译步骤

编译单个模块

每个功能模块独立存放在对应目录中,例如WiFi数据收集模块位于Collection/WiFi/。进入目标模块目录后执行make命令即可编译:

cd Collection/WiFi/ make

编译成功后会生成.o格式的BOF文件(如wifidump.o)。

批量编译所有模块

项目根目录下未提供全局Makefile,需逐个模块编译。以下是主要功能模块的编译路径:

  • Active Directory信息获取:Active_Directory/
  • 剪贴板数据收集:Collection/Clipboard/
  • 端口扫描:Network/PortScan/
  • 注册表持久化:Persistence/

🚀 在Cobalt Strike中加载与使用BOF

加载CNA脚本

CNA脚本是BOF文件的加载器,项目中提供两个功能脚本:

  • WiFi数据收集:Collection/WiFi/wifidump.cna
  • 端口扫描:Network/PortScan/portscan.cna

在Cobalt Strike客户端中依次点击Cobalt Strike > Script Manager > Load,选择上述CNA文件完成加载。

执行BOF功能

加载脚本后可通过Cobalt Strike控制台执行对应命令:

端口扫描功能

使用bofportscan命令扫描目标主机端口:

bofportscan [beacon_id] [target_ip] [port_range]

示例:扫描ID为1的beacon会话中192.168.1.1的1-100端口

bofportscan 1 192.168.1.1 1-100
WiFi数据收集

使用wifidump命令获取WiFi信息:

wifidump [beacon_id] [interface_name]

示例:通过ID为2的beacon会话收集wlan0接口的WiFi数据

wifidump 2 wlan0

⚠️ 常见问题解决

编译错误:缺少beacon.h

确保每个模块目录中存在beacon.h文件(项目已默认提供)。若缺失,可从Cobalt Strike安装目录的includes/文件夹中复制。

执行失败:BOF文件路径错误

CNA脚本通过script_resource("filename.o")加载BOF文件,需确保编译生成的.o文件与CNA脚本在同一目录。

📚 模块功能与目录说明

功能模块目录路径主要文件
Active Directory信息获取Active_Directory/GetDomainInfo.c、Makefile
剪贴板数据收集Collection/Clipboard/GetClipboard.c、Makefile
WiFi数据收集Collection/WiFi/wifidump.c、wifidump.cna
端口扫描Network/PortScan/PortScan.c、portscan.cna
注册表持久化Persistence/RegistryPersistence.c、Makefile

通过本教程,你已掌握BOF_Collection项目的部署与基本使用方法。各模块的详细功能参数可查看对应目录下的源代码文件。

【免费下载链接】BOF_CollectionVarious Cobalt Strike BOFs项目地址: https://gitcode.com/gh_mirrors/bo/BOF_Collection

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

http://www.jsqmd.com/news/1229112/

相关文章:

  • 2026 沪上高端奢品回收,专业鉴定各类限量名包 - 资讯洞察员
  • 计算机毕业设计之基于ASP.NET的图书管理系统的设计与实现
  • 全方位种草|Paperxie全板块功能解析!每一个功能都在拯救你的毕设难题(全程免费)
  • AIOps 项目做了一个 SRE 实验排障 AI Agent
  • 2026企业AI原生发展路径详解
  • TMS320F28002x EPWM XBAR模块:硬件信号路由与实时保护配置详解
  • 第18章:Mongo复制集运维——故障切换、节点扩容与数据重同步
  • 4大架构挑战深度解析:VPet虚拟桌宠核心系统设计与扩展方案
  • 丽水防水修缮优选|超人防水补漏五星连锁品牌,专治梅雨台风、山地高湿漏水难题 - 吉林同城获客
  • wordpress文章摘要调用的3种方法
  • Wealthfolio实战:如何用本地优先投资追踪器高效管理你的财富增长
  • 2026年扬州考公培训机构哪家靠谱:荣上公考学员认可 - 18102756859
  • 平顶山医院慧眼识珠:复购10Kg黑豆泡泡米,要求基料用黑米换掉玉米
  • ULN2003A芯片烧毁原因与解决方案
  • HarmonyOS应用开发实战:小事记 - Scroll 滚动容器深度剖析:滚动机制、edgeEffect、scrollBar 与嵌套滚动
  • KoboldCPP完整指南:3步轻松部署本地AI大模型
  • MAA明日方舟助手:5分钟完成日常任务的终极解决方案
  • 2026.7广州防水怎么彻底解决 教你根治漏水不复发全攻略 - 吉林同城获客
  • 【Autosar从入门到精通到进阶实战篇】64 AUTOSAR的看门狗管理:从喂狗到系统自愈
  • HR 面不只是走过场,这些回答细节决定最终录用
  • 2026公认封神!Paperxie全功能深度测评|毕业党闭眼冲的免费学术神器(无套路)
  • AI数据分析入门资源黑洞警告!——全球TOP10课程实测对比报告(仅3门真正适配中文业务场景)
  • NET 10 的正则性能现在什么水平?我拿它和 Go、Python、C++、PCRE2 测了一轮
  • Python 测试代码
  • TinyMCE富文本编辑器:为技术团队提供高效内容创作解决方案
  • 2026年人保承保钢制柱型散热器生产厂家挑选攻略:鑫祥春暖通等优质企业梳理 - 每天一杯纯牛奶
  • Spring Boot 3 HTTP客户端替代Feign的实践指南
  • GitHub Copilot SDK工具权限管理:如何控制工具执行权限的完整指南 [特殊字符]️
  • 炉石传说技术增强插件HsMod:从游戏痛点到技术解决方案的完整指南
  • 数学学习终极指南:如何利用awesome-math资源库快速掌握数学核心概念