BOF_Collection部署指南:编译、加载与执行Beacon对象文件的简明教程

📅 2026/7/21 18:48:03
BOF_Collection部署指南:编译、加载与执行Beacon对象文件的简明教程
BOF_Collection部署指南编译、加载与执行Beacon对象文件的简明教程【免费下载链接】BOF_CollectionVarious Cobalt Strike BOFs项目地址: https://gitcode.com/gh_mirrors/bo/BOF_CollectionBOF_Collection是一个集成多种Cobalt Strike Beacon对象文件BOF的项目包含Active Directory信息获取、WiFi数据收集、端口扫描和注册表持久化等实用功能。本文将为新手用户提供从环境准备到功能执行的完整部署流程帮助你快速掌握BOF文件的编译与使用方法。 环境准备编译BOF前的必要配置安装编译工具链BOF文件需要使用MinGW或MSVC等Windows交叉编译工具链。在Linux系统中可通过以下命令安装MinGWsudo apt-get install mingw-w64获取项目源码通过Git克隆项目仓库到本地git clone https://gitcode.com/gh_mirrors/bo/BOF_Collection cd BOF_Collection BOF文件编译步骤编译单个模块每个功能模块独立存放在对应目录中例如WiFi数据收集模块位于Collection/WiFi/。进入目标模块目录后执行make命令即可编译cd Collection/WiFi/ make编译成功后会生成.o格式的BOF文件如wifidump.o。批量编译所有模块项目根目录下未提供全局Makefile需逐个模块编译。以下是主要功能模块的编译路径Active Directory信息获取Active_Directory/剪贴板数据收集Collection/Clipboard/端口扫描Network/PortScan/注册表持久化Persistence/ 在Cobalt Strike中加载与使用BOF加载CNA脚本CNA脚本是BOF文件的加载器项目中提供两个功能脚本WiFi数据收集Collection/WiFi/wifidump.cna端口扫描Network/PortScan/portscan.cna在Cobalt Strike客户端中依次点击Cobalt Strike Script Manager Load选择上述CNA文件完成加载。执行BOF功能加载脚本后可通过Cobalt Strike控制台执行对应命令端口扫描功能使用bofportscan命令扫描目标主机端口bofportscan [beacon_id] [target_ip] [port_range]示例扫描ID为1的beacon会话中192.168.1.1的1-100端口bofportscan 1 192.168.1.1 1-100WiFi数据收集使用wifidump命令获取WiFi信息wifidump [beacon_id] [interface_name]示例通过ID为2的beacon会话收集wlan0接口的WiFi数据wifidump 2 wlan0⚠️ 常见问题解决编译错误缺少beacon.h确保每个模块目录中存在beacon.h文件项目已默认提供。若缺失可从Cobalt Strike安装目录的includes/文件夹中复制。执行失败BOF文件路径错误CNA脚本通过script_resource(filename.o)加载BOF文件需确保编译生成的.o文件与CNA脚本在同一目录。 模块功能与目录说明功能模块目录路径主要文件Active Directory信息获取Active_Directory/GetDomainInfo.c、Makefile剪贴板数据收集Collection/Clipboard/GetClipboard.c、MakefileWiFi数据收集Collection/WiFi/wifidump.c、wifidump.cna端口扫描Network/PortScan/PortScan.c、portscan.cna注册表持久化Persistence/RegistryPersistence.c、Makefile通过本教程你已掌握BOF_Collection项目的部署与基本使用方法。各模块的详细功能参数可查看对应目录下的源代码文件。【免费下载链接】BOF_CollectionVarious Cobalt Strike BOFs项目地址: https://gitcode.com/gh_mirrors/bo/BOF_Collection创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考