0x00 前言
今天分享的这篇文章记录了星球师傅们在使用PostExpKit插件中常遇到的10个问题,大多Bug在新版插件中已修复。还有些问题还在测试和整理(以后再发),大家使用过程中有啥问题也可以找我反馈交流。
0x01 多个插件名重叠问题
使用该插件有时会出现多个插件名重叠的情况,如下图所示,这是因为与别人的插件冲突了,解决方法很简单:只需将PostExp.cna中的insert_menu
这行删掉或者注释即可,然后再重新加载插件。
如果还是有重叠的情况那就去检查下其他插件是否也有用insert_menu
,如果有删掉或者注释就行。
0x02 不显示功能菜单问题
有几个师傅反映在Win11 + CS4.5
和CS4.9
英文版加载插件不显示功能菜单,如下图所示,如果遇到这种情况时可尝试将中文模块名称改为英文或数字即可,PostExp.cna也要改下哦。
Windows11 + CobaltStrike 4.5
Windows11 + CobaltStrike 4.9
0x03 中文字符乱码的问题
有师傅在使用该插件时发现会出现中文乱码,如下图所示,这可能是因为CS汉化/英文版与启动脚本中所用编码不一致,汉化版用GBK
或GB2312
,英文版用UTF-8
,Vbs运行脚本如下。
CreateObject("WScript.Shell").Run "java -Dfile.encoding=UTF-8 -XX:ParallelGCThreads=4 -XX:+AggressiveHeap -XX:+UseParallelGC -javaagent:uHook.jar -Xms512M -Xmx1024M -jar cobaltstrike-client.jar",0