各位大佬,我目前在做客户的钓鱼演练,但是客户要求的钓鱼形式是exe软件形式,点击弹框提示安全部进行钓鱼演练的这种无害化的,gopish这些好像实现不了这种形式,无法落实到具体的中招人邮箱,有没有什么开源的工具推荐啊,或者有没有可以实现的思路呢
结论:可使用C#或Python编写自定义无害可执行程序,结合事件日志或HTTP回传记录中招用户信息,开源方案需配合日志解析实现用户追踪。
假设1:通过系统环境变量或注册表可获取用户邮箱
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\AutoAdminLogon等字段,确认是否包含关联信息假设2:使用C#可快速实现弹窗+数据回传
// 示例代码片段
using System;
using System.Net.Http;
...
HttpClient client = new HttpClient();
var userEmail = Environment.GetEnvironmentVariable("USER_EMAIL"); // 需提前配置
client.PostAsync("https://yourserver.com/log", new StringContent(userEmail));
MessageBox.Show("钓鱼演练提示信息");
Assembly.GetEntryAssembly().Location校验路径)开发规范:
追踪实现:
最小验证步骤:
# 验证数据回传链路
nc -lvnp 80 > log.txt &
curl -d "test@example.com" http://yourserver.com/log
tail -f log.txt # 确认接收端能解析POST数据
# 测试EXE执行权限
powershell -Command "Start-Process yourapp.exe -Verb RunAs" # 模拟管理员弹窗
若无法直接获取邮箱,需客户配合提供以下任一:
建议优先采用HTTP回传+日志解析方案,通过Nginx/Apache的访问日志结合IP-MAC-MAC-VLAN映射表进行最终关联分析。
T00.ls | GMT+8, 2026-9-28 10:09
Powered by T00ls.com