Win+Mac渗透工具箱Spear V3:简化操作,优化体验

admin 2024年8月29日10:53:42评论80 views字数 1674阅读5分34秒阅读模式
1

前言

    在 Spear 工具箱 V2 版本,引入了 yaml 文件来管理工具,动态进行加载 GUI 页面,但是这样需要修改配置文件不够便捷优雅和直观,因此在 V3 版本中添加了两个按钮,一个是添加工具按钮,一个是删除工具按钮,本质上这两个按钮还是对 tool.yml文件进行操作,添加的时候将执行信息添加到 yml 文件中,在删除的时候从 yml 文件中进行删除。

除此之外,用户反馈想要打开终端的时候不打开系统自带的终端,而打开 iterm,这个功能我添加了一个判断,如果电脑中存在/Applications/iTerm.app 就会使用 iterm 进行打开,否则将使用 mac 自带的终端。

最后,朋友说页面颜色太丑了,所以换成了简单的白色与黑色,并且自适应系统的浅色模式和深色模式。

2

演示

第一次运行会提示验证签名失败 执行如下命令 即可正常执行

xattr -rd com.apple.quarantine Spear.app

如果是 macos sequoia 测试版系统则需要执行

codesign --sign - Spear.app

主页面 浅色主题

Win+Mac渗透工具箱Spear V3:简化操作,优化体验

深色主题

Win+Mac渗透工具箱Spear V3:简化操作,优化体验

添加工具功能

如添加JYso-1.3.1.jar 这个工具 我们需要将这个工具目录复制到

app 包内 resources 文件夹内(其实也可以做其他文件夹的,但是方便统一管理就没加)

Win+Mac渗透工具箱Spear V3:简化操作,优化体验

之后点击按钮进行添加

填写工具名称

工具路径为,以 resources 开头的路径,因为在代码中进行拼接,以及 Mac 上 app 的资源目录在此,所以用了相对路径

执行文件名为 Jyso-1.3.1.jar 因为其没有 GUI 界面,只能通过打开所在文件的终端进行运行,所以也可不写

运行方式一共有四种,如打开 fofaviewer 等带有 GUI 页面的工具时,可使用 Java8、Java11 进行打开 命令为-jar 可选参数是留给 CS、冰蝎、哥斯拉等需要 java 的其他参数时用到的,因JYso没有 GUI 页面所以,这里使用 openterm 进行打开终端,选择类别进行提交即可添加成功。

还有一类运行方式为 open,需要添加执行 app 程序可以使用该运行方式,如打开 yakit.app

Win+Mac渗透工具箱Spear V3:简化操作,优化体验

Win+Mac渗透工具箱Spear V3:简化操作,优化体验

打开后为打开工具所在的路径的终端

Win+Mac渗透工具箱Spear V3:简化操作,优化体验

删除工具只需要选择类别,工具名称即可删除

Win+Mac渗透工具箱Spear V3:简化操作,优化体验

3

其他

编译

注意:在Intel芯片的Mac上运行时 要将资源文件中的java版本更换成amd版本的 自带的为arm架构的

#M系列芯片编译go install fyne.io/fyne/v2/cmd/fyne@latestfyne package -os darwin -icon Icon.png#Intel芯片编译go install fyne.io/fyne/v2/cmd/fyne@latestexport GOOS=darwin export GOARCH=amd64fyne package darwin-icon Icon.png#windows编译GOOS=windows GOARCH=amd64 go build -ldflags -H=windowsgui -o Spear.exe main.go

蚁剑资源文件夹

Spear.app/Contents/Resources/resources/webshell/AntSword/antSword-2.1.15

BurpSuite激活

/Applications/Spear.app/Contents/Resources/resources/pentest/BurpSuite/BurpSuite.app/Contents/Resources/app/BurpSuiteLoader.jar

参考国光的BurpSuite激活

https://www.sqlsec.com/2023/07/ventura.html#Burp-Suite

关于 Windows 版本

还有些小问题目前还在优化中~ 尽请期待 也可自行对代码进行修改编译。

有什么问题欢迎与我沟通。

Win+Mac渗透工具箱Spear V3:简化操作,优化体验

 

下载链接

链接:https://pan.quark.cn/s/1c5197e258fb

原文始发于微信公众号(知攻善防实验室):Win+Mac渗透工具箱Spear V3:简化操作,优化体验

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年8月29日10:53:42
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Win+Mac渗透工具箱Spear V3:简化操作,优化体验https://cn-sec.com/archives/3107881.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息