
إمكانية ذكية لتسجيل ضغطات المفاتيح (Keylogging) بهدف سرقة بيانات اعتماد SSH، بما في ذلك كلمة المرور والمفتاح الخاص.
إمكانية تسجيل ضغطات المفاتيح بذكاء لسرقة بيانات اعتماد SSH بما في ذلك كلمة المرور والمفتاح الخاص
تُكتب بيانات الاعتماد المسروقة إلى تدفق log الخاص بـ ADS في المسار C:\Users\<Username>\Desktop\desktop.ini.
للحصول على بيانات الاعتماد، اكتب أمر cmd التالي:
more < "C:\Users\<Username>\Desktop\desktop.ini:log"
لإزالة بيانات الاعتماد المخزنة، اكتب أمر powershell التالي:
Remove-Item -Path "C:\Users\d1rk\Desktop\desktop.ini" -Stream "log"
ملاحظة: راجع العرض التوضيحي بالأسفل لكل حالة استخدام
https://github.com/user-attachments/assets/b6558b62-08ad-4efe-9757-1e1113808a0a