Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
phantom-keylogger — Phantom Keylogger هو نظام متقدم لتجميع معلومات ضغطات المفاتيح والاستخبارات البصرية مع تمكين خاصية التخفي. | Kitploit
أدوات/GitHubGitHub/mattiaalessi/phantom-keylogger
أدوات التصيدتوليد الحمولةآليات الاستمراريةالتهرب من IDS/IPSالحركة الجانبيةتسريب البياناتالقيادة والسيطرةالهندسة الاجتماعيةالفريق الأحمر
GitHubmattiaalessi/phantom-keylogger

phantom-keylogger

Phantom Keylogger هو نظام متقدم لتجميع معلومات ضغطات المفاتيح والاستخبارات البصرية مع تمكين خاصية التخفي.

7714منذ 8 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

Phantom Keylogger

Red Team Stealth Version

🎯 موجز المهمة

Phantom Keylogger هو نظام متقدم لجمع معلومات ضغطات المفاتيح والمراقبة البصرية مع تمكين التخفي. صُمم بهدف الأمن التشغيلي باعتباره الأولوية الأساسية، وتوفر هذه الأداة قدرات مراقبة مستمرة مع الحفاظ على بصمة دنيا على الأنظمة المستهدفة أثناء مهام الفرق الحمراء المصرح بها.

⚠️ البروتوكولات التشغيلية

حالات الاستخدام المصرح بها:
- عمليات اختبار الاختراق المصرح بها
- تمارين الفريق الأحمر مع قواعد اشتباك مكتوبة
- البحث الأمني في بيئات خاضعة للتحكم
- التحقق من ضوابط الأمن الدفاعي

العمليات المحظورة:
- أنشطة المراقبة غير المصرح بها
- الاختراق غير القانوني أو استخراج البيانات
- انتهاك خصوصية الأفراد
- أي عمليات هجومية غير مصرح بها

يتحمل المشغلون المسؤولية القانونية الكاملة عن النشر السليم

🛡️ القدرات التشغيلية

وحدات جمع المعلومات

  • اعتراض ضغطات المفاتيح: التقاط متقدم للوحة المفاتيح مع ترجمة المفاتيح الخاصة
  • المراقبة البصرية: التقاط تلقائي للقطات الشاشة على فترات قابلة للتكوين
  • استطلاع النظام: جمع بيانات اسم المضيف واسم المستخدم والبيئة
  • الزرع المستمر: مراقبة مستمرة مع آليات استرداد تلقائية

ميزات الأمن التشغيلي

  • بصمة واجهة صفرية: غير مرئي تمامًا للمستخدمين النهائيين
  • آليات الثبات: تثبيت تلقائي عند بدء التشغيل
  • مكافحة الفحص الجنائي: حماية أحادية المثيل قائمة على كائن المزامنة (Mutex)
  • إخفاء نظام الملفات: سمات ملفات مخفية وأسماء شرعية

🚀 النشر التشغيلي

المرحلة 1: البنية التحتية للقيادة والتحكم

root@kitploit:~
# 1. Clone operational repository
git clone https://github.com/MattiaAlessi/phantom-keylogger
cd phantom-keylogger

# 2. Install operational dependencies
pip install -r requirements.txt

# 3. Deploy C2 server
python server.py

المرحلة 2: توليد الحمولة

root@kitploit:~
# Generate stealth executable
python build.py

المخرجات: dist/WindowsSecurityManager.exe

المرحلة 3: النشر على الهدف

طرق التسليم:

  • حملات التصيد: وحدات ماكرو للمستندات أو مثبتات مزيفة
  • الوصول الفعلي: هجمات إسقاط عبر USB
  • الحركة الجانبية: مشاركات داخلية مخترقة
  • الهندسة الاجتماعية: تحديثات برمجية مزيفة

المرحلة 4: الأداة المرئية

root@kitploit:~
# Start the GUI interface 
python manager.py

🔧 المواصفات الفنية

نظرة عامة على البنية

root@kitploit:~
┌─────────────────┐    ┌──────────────────┐    ┌─────────────────┐
│   TARGET        │    │   C2 TUNNEL      │    │   OPERATOR      │
│                 │    │                  │    │                 │
│  ┌─────────────┐│    │  ┌─────────────┐ │    │  ┌─────────────┐│
│  │ Stealth     ││    │  │ Ngrok       │ │    │  │ Management  ││
│  │ Keylogger   ├───────►│ Tunnel      ├───────►│ Console      ││
│  │             ││    │  │             │ │    │  │             ││
│  └─────────────┘│    │  └─────────────┘ │    │  └─────────────┘│
└─────────────────┘    └──────────────────┘    └─────────────────┘

آليات الثبات

مجلد بدء التشغيل: %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\
يمكن الوصول إليه بسهولة عن طريق كتابة shell:startup في مربع الحوار (WIN+r) اسم الملف: WindowsSecurityManager.exe
السمات: ملف نظام مخفي

🛡️ تقنيات الإفلات من الدفاعات

طرق تجاوز AV/EDR

  • التسمية الشرعية: يستخدم أسماء مرتبطة بأمان Windows
  • إخفاء السلوك: أنماط عمليات نظام طبيعية
  • الاندماج الشبكي: حركة مرور HTTPS إلى نطاقات تبدو شرعية
  • عمليات الذاكرة: لا توجد استدعاءات API أو حقن مشبوهة

إجراءات الأمن التشغيلي

  • لا آثار محلية: يتم نقل جميع البيانات عن بُعد عبر قنوات مشفرة
  • أدوات قياسية: يستخدم فقط مكتبات Python الشائعة والمدرجة في القائمة البيضاء
  • إجراءات خروج نظيفة: لا يتم ترك أي ملفات تفريغ أعطال أو آثار جنائية

📊 مقاييس التشغيل

  • تجنب الاكتشاف: تم اختباره بنجاح ضد حلول أمنية متعددة مع تثبيت برامج مكافحة فيروسات متعددة
  • استخراج البيانات: نقل مشفر في الوقت الفعلي إلى C2
  • وقت التشغيل التشغيلي: مراقبة مستمرة مع استرداد تلقائي
تنزيل الأداة