BOF_Collection部署指南:编译、加载与执行Beacon对象文件的简明教程
BOF_Collection部署指南:编译、加载与执行Beacon对象文件的简明教程
【免费下载链接】BOF_CollectionVarious Cobalt Strike BOFs项目地址: https://gitcode.com/gh_mirrors/bo/BOF_Collection
BOF_Collection是一个集成多种Cobalt Strike Beacon对象文件(BOF)的项目,包含Active Directory信息获取、WiFi数据收集、端口扫描和注册表持久化等实用功能。本文将为新手用户提供从环境准备到功能执行的完整部署流程,帮助你快速掌握BOF文件的编译与使用方法。
📋 环境准备:编译BOF前的必要配置
安装编译工具链
BOF文件需要使用MinGW或MSVC等Windows交叉编译工具链。在Linux系统中,可通过以下命令安装MinGW:
sudo apt-get install mingw-w64获取项目源码
通过Git克隆项目仓库到本地:
git clone https://gitcode.com/gh_mirrors/bo/BOF_Collection cd BOF_Collection🔨 BOF文件编译步骤
编译单个模块
每个功能模块独立存放在对应目录中,例如WiFi数据收集模块位于Collection/WiFi/。进入目标模块目录后执行make命令即可编译:
cd Collection/WiFi/ make编译成功后会生成.o格式的BOF文件(如wifidump.o)。
批量编译所有模块
项目根目录下未提供全局Makefile,需逐个模块编译。以下是主要功能模块的编译路径:
- Active Directory信息获取:
Active_Directory/ - 剪贴板数据收集:
Collection/Clipboard/ - 端口扫描:
Network/PortScan/ - 注册表持久化:
Persistence/
🚀 在Cobalt Strike中加载与使用BOF
加载CNA脚本
CNA脚本是BOF文件的加载器,项目中提供两个功能脚本:
- WiFi数据收集:
Collection/WiFi/wifidump.cna - 端口扫描:
Network/PortScan/portscan.cna
在Cobalt Strike客户端中依次点击Cobalt Strike > Script Manager > Load,选择上述CNA文件完成加载。
执行BOF功能
加载脚本后可通过Cobalt Strike控制台执行对应命令:
端口扫描功能
使用bofportscan命令扫描目标主机端口:
bofportscan [beacon_id] [target_ip] [port_range]示例:扫描ID为1的beacon会话中192.168.1.1的1-100端口
bofportscan 1 192.168.1.1 1-100WiFi数据收集
使用wifidump命令获取WiFi信息:
wifidump [beacon_id] [interface_name]示例:通过ID为2的beacon会话收集wlan0接口的WiFi数据
wifidump 2 wlan0⚠️ 常见问题解决
编译错误:缺少beacon.h
确保每个模块目录中存在beacon.h文件(项目已默认提供)。若缺失,可从Cobalt Strike安装目录的includes/文件夹中复制。
执行失败:BOF文件路径错误
CNA脚本通过script_resource("filename.o")加载BOF文件,需确保编译生成的.o文件与CNA脚本在同一目录。
📚 模块功能与目录说明
| 功能模块 | 目录路径 | 主要文件 |
|---|---|---|
| Active Directory信息获取 | Active_Directory/ | GetDomainInfo.c、Makefile |
| 剪贴板数据收集 | Collection/Clipboard/ | GetClipboard.c、Makefile |
| WiFi数据收集 | Collection/WiFi/ | wifidump.c、wifidump.cna |
| 端口扫描 | Network/PortScan/ | PortScan.c、portscan.cna |
| 注册表持久化 | Persistence/ | RegistryPersistence.c、Makefile |
通过本教程,你已掌握BOF_Collection项目的部署与基本使用方法。各模块的详细功能参数可查看对应目录下的源代码文件。
【免费下载链接】BOF_CollectionVarious Cobalt Strike BOFs项目地址: https://gitcode.com/gh_mirrors/bo/BOF_Collection
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考