.blf文件,boot form file

关于cli4bofss cli4bofs 是一个用于运行BOF 文件的强大命令行界面工具。该工具允许研究人员通过单独的命令行界面工具在Cobalt Strike Beacon 环境之外运行BOF 文件。

cli4bofs 是一个用于运行和维护BOF 文件的多功能工具,支持从目标文件系统运行任意BOF 文件,并且还允许轻松的参数传递。此外,该工具还可以为关联的BOF 文件中的基本信息定义一个简单的YAML 架构,例如描述、源代码URL、参数和使用示例。 cli4bofs 还可以轻松帮助开发和测试BOF 文件。

功能介绍:该工具使用bof-launcher库来执行以下任务:

1.直接从Windows(x86、x64)平台上的文件系统读取并执行BOF文件。 2.直接从Linux/UNIX(x86、x64、ARM、AARCH64)上的文件系统读取并执行BOF文件。平台;

安装该工具:研究人员可以直接访问该项目的发布页面并下载适合其操作系统平台的cli4bofs 版本:

使用的工具典型的使用命令

用法:/zig-out/bin/cli4bofs 命令[选项] 命令: help 显示指定命令的帮助信息。 exec 根据文件系统信息执行指定的BOF 文件。查看BOF的描述和使用示例。显示use 调用和示例参数类型的详细信息。显示BOF。用法示例常规选项: -c, –collection 提供自定义BOF YAML 集合-h, –help 显示工具的帮助信息exec 子命令exec 子命令允许您直接从文件系统创建BOF 文件。被执行。您还可以使用sizZb。 (后面跟着:) 这个字符串作为前缀来标识参数的类型,方便将参数传递给BOF。

用法: cli4bofs [[prefix:]ARGUMENT]. 使用指定的ARGUMENTS 从文件系统执行指定的BOF。 ARGUMENTS: ARGUMENT 的数据类型可以使用以下之一指定: prefix:short OR s – 16 位有符号整数int 或i – 32 位有符号整数str。 OR z – 零终止字符串wstr 或Z – 零终止宽字符串文件OR b – 特殊类型BOF 后跟文件路径,指示指向包含正在传递的文件内容的缓冲区的指针如果省略前缀, ARGUMENT 被视为以零结尾的字符串(str/z)。 一个示例用法是:

cli4bofs uname -acli4bofs udpScanner 192.168.2.2-10:427cli4bofs udpScanner z:192.168.2.2-10:427cli4bofs udpScanner 192.168.2.2-10:427 file33 3 60/tmp/udpProbesYAML BOF 集合使用简单的YAML 规则标记BOF,如下所示: 您可以定义BOF 文件。 YAML 示例:

name: \’udpScanner\’description: \’通用UDP 端口扫描器。 \’author: \’Z-Labs\’ tag: [\’net-recon\’]OS: \’cross\’header: [\’thread\’, \’zib\’]sources: – \’https://raw.githubusercontent.com/The -Z-Labs/bof-launcher/main/bofs/src/udpScanner.zig\’usage: \’ udpScanner str:IPSpec[:portSpec] [int:BUF_LEN str:BUF_MEMORY_ADDR] 参数: str:IPSpec[:portSpec] 60 1 92.168.0.1; 10.0。 0-255.1-254; 0.1:161,427,10-15 [int:BUF_LEN] UDP 探测缓冲区长度[str:BUF_MEMORY_ADDR] 每行允许一个探针。 \\n53 , 69,135,1761 dnsReq 000010000000000000000000\’ 示例: \’ 使用内置UDP 探针扫描指定的IP 范围和最常见的UDP 端口:udpScanner str:192.168.0.1-32 仅扫描选定的端口数据包负载的长度和内容然后随机生成(如果所选端口的内置UDP 探测不可用)。udpScanner str:192.168.0.1:123,161 00UDP探测执行示例:

udpScanner str:192.168.0.1-32 int:BUF_LEN str:BUF_MEMORY_ADDRESS 以下命令可以使用cli4bofs 工具运行udpScanner (BOF),以在文件中执行UDP 探测。

cli4bofs exec udpScanner 102.168.1.1-4:161,427 file:/tmp/udpPayloads\’ 以下命令显示可用的BOF 并允许您查看使用详细信息。

$ cli4bofs listunameudpScannerzerologonarp 下面是具体的BOF 参数定义和使用说明。

$ cli4bofs 用法udpScannerUsage: udpScanner str:IPSpec[:portSpec] [int:BUF_LEN str:BUF_MEMORY_ADDR] 参数: str:IPSpec[:portSpec] ex: 192.168.0.1; 55.1-25 4; 192.168.0.1:161,427,10-15 [int:BUF_LEN] UDP检测缓冲区长度[str:BUF_MEMORY_ADDR] 1 指向包含一个或多个UDP 探测的缓冲区。 UDP 探测语句示例:

\\n53,69,135,1761 dnsReq 000010000000000000000000 许可协议本项目的开发和发布受BSD-3 条款开源许可协议的约束。

项目地址cli4bofs:https://github.com/The-Z-Labs/cli4bofs

参考文献https://hstechdocs.helpsystems.com/manuals/cobaltstrike/current/userguide/content/topics/beacon-object-files_main.htmhttps://hstechdocs.helpsystems.com/manuals/cobaltstrike/current/userguide/content/topics/welcome_main.htmhttps://github.com/Z-实验室/bof-Launcher

本文和图片来自网络,不代表火豚游戏立场,如若侵权请联系我们删除:https://www.huotun.com/game/669740.html

(0)
上一篇 2024年6月4日
下一篇 2024年6月4日

相关推荐

  • 和平精英彩蛋卡怎么获得?

    和平精英彩蛋卡怎么获得? 打开游戏中的活动中心,在领取免费的主题背景页面里,你会发现左下角有一个红色的空投箱子。大多数玩家会以为这仅是一个摆设,实际上它是彩蛋伪装而成的,点击之后可以获得两个彩蛋卡奖励。 和平精英体验卡怎么获得? 和平精英体验卡的话需要好友送给你。也可以用金币购买可以获得。 和平精英魔力卡怎么获得? 问:魔力卡可以通过以下途径获得。 1. 在…

    游戏快讯 1天前
  • 和平精英雨林蹦蹦刷新点?

    和平精英雨林蹦蹦刷新点? 刷新点无法确定因为和平精英的游戏更新频繁,可能每次更新会改变雨林蹦蹦的刷新点,所以无法确定一个固定的刷新点建议玩家在游戏中多观察、多尝试,掌握每个地图的蹦蹦点和跳跳车的位置,提高游戏技巧和体验 和平精英雨林雨天怎么卡? 和平精英雨林卡雨天的方法如下, 通过手机设置下雨,首先雨天模式和昼夜一样,也是随机刷新,但几率大得多,一般三场会遇…

    游戏快讯 1天前
  • 和平精英喷射背包怎么用?

    和平精英喷射背包怎么用? 和平精英喷射背包用的方法: 1,首先想要使用尾迹喷雾器我们一定要先在仓库把尾迹装备上。 2,装上尾迹后。我们选择开始游戏。 3,在我们上飞机以后在飞机的右下角有一个是否使用尾迹喷雾,点击勾选上,这样跳伞的时候就会有尾迹喷雾了,尾迹专用喷雾器也就使用了。 和平精英喷射战皇功勋怎么获得? 和平精英喷射战皇功勋是玩家用霰弹枪击败两人后获得…

    游戏快讯 1天前
  • 和平精英怎么开启切换按键?

    和平精英怎么开启切换按键? 等级达到5级的特种兵可以在仓库内拖动套装或搭配到快捷换装卡槽内,进而带进战斗内进行切换。购买当前赛季精英手册可获得一个额外槽位。 打开在仓库-搭配页签。特种兵除了可以保存时装外,也可保存头盔皮肤、背包皮肤、降落伞皮肤、各类载具皮肤与各类枪械皮肤。 出生岛中可通过快捷换装键位换装,切换时需要保持3秒不动,并且等待3秒之后才可再次切换…

    游戏快讯 1天前
  • 和平精英怎么更新? 和平精英怎么免更新?

    和平精英怎么更新? 和平精英更新时要先打开游戏,之后选择立即更新的选项,点击立即更新,之后我们可以看到有一个更新的提示,这里会先验证你的文件,更新的过程中最好是保持我们的网络畅通,然后等待这个进度条下载完成就更新好游戏了。 进入游戏加载页,游戏系统就会自动检查更新。 准备更新资源,然后就会自动下载更新资源包。 下载完成后,等待系统加载资源。 资源编译,编译完…

    游戏快讯 1天前