
usb-monitor-bof
jakobfriedl
Async BOF that monitors USB device connect/disconnect events, reports device information and performs actions on connected USB storage volumes.
AI 简介
该项目是一个异步加载的BOF(Beacon Object File),用于监控USB设备的连接和断开事件,并报告设备信息。当USB驱动器连接时,它可以列出目录内容、上传任意文件或放置一个恶意的`.url`文件以通过强制身份验证捕获NetNTLMv2哈希。核心功能包括使用`CM_Register_Notification`回调来监听USB设备和存储卷的变化,并执行预定义的操作如文件列表显示与上传。此项目适用于需要对USB设备进行实时监控并自动响应特定事件的安全测试场景。需要注意的是,该BOF依赖于Conquest框架提供的异步对象文件加载能力才能正常工作。
C
BSD 3-Clause "New" or "Revised" License55
Stars
6
Forks
55
Watchers
0
Issues
Star 增长
今日0
近 7 天+1
近 30 天+1
综合评分43.14
默认分支main