Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
peeping-tom — مسجل ضغطات مفاتيح لـ Windows عن بعد مع تسريب ضغطات المفاتيح المشفرة بـ AES-256 عبر فترات رد اتصال قابلة للتكوين وخادم Python مرفق لتحليل السجلات. | Kitploit
أدوات/GitHubGitHub/shehzade/peeping-tom
أدوات التشفير/فك التشفيرتوليد الحمولةاختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubshehzade/peeping-tom

peeping-tom

مسجل ضغطات مفاتيح لـ Windows عن بعد مع تسريب ضغطات المفاتيح المشفرة بـ AES-256 عبر فترات رد اتصال قابلة للتكوين وخادم Python مرفق لتحليل السجلات.

عرض المستودع
4منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

peeping-tom

keylogger عن بعد لنظام Windows مكتوب بلغة C++

مرحبًا بك في مستودع مشروع peeping-tom! peeping-tom هو برنامج مكون من جزأين: peeping-client يُنشر على الهدف، و toms-server يستمع لسجلات المفاتيح على جهاز المهاجم. يتطلب التشغيل قدرًا لا بأس به من الإعداد، لذا تأكد من قراءة واتباع التعليمات أدناه بعناية.

بالطبع، إذا كانت لديك أي اقتراحات أو ملاحظات أو مشاكل، لا تتردد في التواصل أو إنشاء issue أو pull request.


المحتويات

  • الميزات
  • المتطلبات الأساسية
  • التعليمات
  • عرض توضيحي
  • استكشاف الأخطاء وإصلاحها
  • كيف تحمي نفسك؟
  • المساهمة
  • إخلاء المسؤولية
  • الإقرار
  • الاتصال

الميزات

  • تسجل جميع ضربات المفاتيح (بما في ذلك مفاتيح النظام)
  • حجم مضغوط واستهلاك منخفض للموارد
  • فاصل زمني قابل للتخصيص للاستدعاء
  • خادم Python مصاحب
  • تشفير AES-256
  • اكتشاف منخفض من برامج مكافحة الفيروسات

المتطلبات الأساسية

  • Visual Studio - الإصدار المجتمعي كافٍ لأغراضنا
  • Python - قم بتنزيل وتثبيت Python 3.9 لنظام تشغيلك
  • Ngrok - ستحتاج إلى حساب Ngrok مجاني بالإضافة إلى برنامج Ngrok لجعل جهازك قابلاً للوصول من الإنترنت

التعليمات

الخطوة 1: فتح ملف حل peeping-tom في Visual Studio

أولاً وقبل كل شيء، قم بتنزيل وتثبيت الإصدار المجتمعي من Visual Studio على جهازك من الرابط أعلاه. أثناء التثبيت، تأكد من تحديد "Python development" و "Desktop development with C++" لأنها ضرورية لتحميل المشروع وتجميعه بشكل صحيح.

أعباء العمل المطلوبة في Visual Studio

بمجرد الانتهاء من التثبيت، قم بتشغيل Visual Studio واختر خيار "Clone a repository". أدخل عنوان git URL الخاص بالمشروع واضغط على clone.

استنساخ المشروع في Visual Studio

إذا تم التحميل بشكل صحيح، يجب أن ترى كلا المشروعين في نافذة مستكشف الحلول على اليمين كما هو موضح أدناه.

مستكشف الحلول في Visual Studio

الخطوة 2: تكوين خيارات المترجم/الرابط في Visual Studio

الآن بعد تحميل الأداة في Visual Studio، سنحتاج إلى تغيير بعض الخيارات وتجميع مكتبة قبل البناء. سيؤدي هذا إلى إزالة أي تبعيات للبرنامج/المكتبة عند التشغيل على الهدف.

المهمة الأولى هي تجميع مكتبة Crypto++ بشكل ثابت، والتي تُستخدم للتشفير في keylogger. ابدأ هذه العملية بتنزيل الإصدار 8.6.0 من المكتبة هنا.

بمجرد تنزيل ملف ZIP، قم باستخراجه إلى مجلد، وادخل إليه، وشغّل ملف cryptest.sln باستخدام Visual Studio. يجب أن يكون لديك الآن نافذتان من Visual Studio، واحدة تحتوي على حل peeping-tom، والأخرى تحتوي على حل cryptest.

ملف Cryptest.sln

بعد تحميل ملف cryptest.sln في Visual Studio، انقر على "Debug" في شريط الأدوات العلوي واضبطه إلى "Release". قم أيضًا بتغيير البنية إلى x64 كما هو موضح أدناه.

خيار Release في Visual Studio

الآن، انقر بزر الماوس الأيمن على مشروع cryptlib، واختر properties. غيّر الخيار المميز كما هو موضح.

خيار توليد الكود في Visual Studio

بمجرد الانتهاء من ذلك، قم ببناء حل cryptest.

بناء المشروع في Visual Studio

سيستغرق البناء دقيقة أو دقيقتين، ولكن بمجرد الانتهاء، سيظهر ملف باسم cryptlib.lib في نسختك من المسار أدناه. ابحث عن الملف وانسخ مساره للخطوة التالية.

root@kitploit:~
C:\Users\Abdullah Beta\Downloads\cryptopp860\x64\Output\Release\cryptlib.lib

بعد تحديد موقع الملف ونسخ مساره، عد إلى نافذة Visual Studio التي تحتوي على حل peeping-tom المفتوح. انقر بزر الماوس الأيمن على مشروع peeping-client، واختر properties. انتقل إلى الخيار الموضح في لقطة الشاشة أدناه، والصق مسار cryptlib.lib.

تضمين الرابط في Visual Studio

تأكد أيضًا من أن مشروع peeping-client مضبوط على "Release" والبنية مضبوطة على x64. لا تقم ببناء حل peeping-tom بعد حيث لا تزال هناك بعض التغييرات التي يجب إجراؤها في الكود المصدري.

الخطوة 3: فتح نفق عام إلى localhost:80

الآن إلى النفق. بمجرد إنشاء حساب Ngrok، قم بتنزيل Ngrok لنظام تشغيلك من الرابط أعلاه واستخرج الملف التنفيذي من ملف ZIP. قبل فتح نفق، ستحتاج إلى الحصول على رمز مصادقة شخصي من حسابك كما هو موضح أدناه.

رمز Ngrok للمصادقة

بعد الحصول على الرمز، قم بإضافته إلى التكوين المحلي لـ Ngrok باستخدام الأمر التالي:

root@kitploit:~
ngrok config add-authtoken 7cxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxmgZ5

أخيرًا، افتح النفق باستخدام الأمر التالي:

root@kitploit:~
ngrok http 80 --scheme=http

إذا سارت الأمور على ما يرام، يجب أن ترى شيئًا مشابهًا للصورة أدناه. رائع! أنت الآن جاهز لهذه الخطوة. احصل على عنوان "Forwarding" المميز واحفظه في مكان آمن لاستخدامه لاحقًا.

رابط نفق Ngrok

الخطوة 4: إنشاء مفتاح AES-256 جديد

في هذه المرحلة، يمكنك تنزيل Python على جهازك. بمجرد تثبيته، افتح نافذة CMD في دليل مشروع toms-server.

قم بتثبيت التبعيات المطلوبة باستخدام:

root@kitploit:~
pip3 install -r requirements.txt 

بمجرد أن يصبح كل شيء جاهزًا، قم بتشغيل:

root@kitploit:~
python3 toms-server.py -m keygen

سيؤدي هذا إلى إخراج مفتاح AES-256 مكون من 64 حرفًا ستحتاجه لاحقًا أيضًا، لذا تأكد من حفظه مع عنوان إعادة التوجيه الخاص بـ Ngrok.

الخطوة 5: تعيين الحقول المطلوبة في كود peeping-client المصدر

الآن، لدينا كل ما نحتاجه للبدء. افتح ملف المصدر peeping-client project->source files->peeping-client.cpp من مستكشف الحلول. أدخل المعلومات ذات الصلة في أول متغيرين من الدالة main() الموضحة أدناه.

تحديد الخيارات

بعد إدخال معلوماتك، انتقل إلى peeping-client project->header files->APIHook.h واستبدل الرقم "15" في الصورة أدناه بالفاصل الزمني المطلوب للاستدعاء بالثواني (أي غيّر 15 إلى 7200 للاستدعاء كل ساعتين... وهكذا).

تحديد الفاصل الزمني

أخيرًا، قم ببناء المشروع وستجد ملفًا تنفيذيًا في نسختك من الموقع التالي:

root@kitploit:~
C:\Users\Abdullah Beta\source\repos\peeping-client\x64\Release

تهانينا! لديك الآن keylogger مخصص بالكامل تم تكوينه للاستدعاء ببيانات لوحة المفاتيح المشفرة على فترات منتظمة.

الخطوة 6: بدء تشغيل خادم الاستماع

الخطوة الأخيرة هي بدء الاستماع لسجلات المفاتيح الواردة من الهدف. يمكنك بدء تشغيل الخادم في وضع الاستماع باستخدام الأمر التالي:

root@kitploit:~
python3 toms-server.py -m server

بمجرد بدء الخادم، أدخل مفتاح AES الدقيق الذي أنشأته سابقًا واستخدمته في ملف peeping-client.cpp المصدر. إذا تم قبول المفتاح، يجب أن تتلقى رسالة تفيد بأن الخادم قد بدأ!

الخطوة 7: تحليل السجلات + ملاحظات مهمة

كل ما تبقى هو تنفيذ ملف peeping-client.exe الذي تم بناؤه حديثًا على الهدف. سأترك كيفية ذلك لإبداعك. في كل مرة يمر فيها الفاصل الزمني الذي قمت بتعيينه، ستتلقى رسالة على الطرفية.

تحذير: يرجى التأكد من عدم فقدان اتصال الإنترنت أو إغلاق نفق Ngrok خلال هذه الفترة لأن ذلك سيستلزم إعادة تنفيذ برنامج peeping-client.exe على الهدف.

سيتم كتابة جميع سجلات المفاتيح إلى ملف keylog.txt في دليل برنامج toms-server ويمكن عرضها من هناك. هذا كل شيء للتعليمات، آمل أن تكون قادرًا على التشغيل دون أي عقبات كبيرة!


عرض توضيحي

قريبًا!


استكشاف الأخطاء وإصلاحها

  • إذا فشل تحميل مشروع toms-server في Visual Studio بسبب عدم كفاية الأذونات، انقر بزر الماوس الأيمن على المشروع واختر "Reload." يجب أن يؤدي هذا إلى حل المشكلة.
  • على الرغم من أنني أضفت ملف متطلبات للبرنامج النصي المساعد بلغة Python، إلا أنه في بعض الأحيان لا يتم تثبيت مكتبة requests المستخدمة لإنشاء مفاتيح AES. في هذه الحالة، قم بتثبيتها يدويًا كما هو موضح أدناه.
root@kitploit:~
pip3 install requests

كيف تحمي نفسك؟

  1. استخدم لوحة المفاتيح على الشاشة للمعلومات فائقة الحساسية
  2. قم بتحديث برنامج مكافحة الفيروسات بانتظام
  3. تحقق من إعدادات جدار الحماية
  4. قم بتثبيت مدير كلمات مرور آمن

المساهمة

عند المساهمة في هذا المستودع، يرجى مناقشة التغييرات التي ترغب في إجرائها عبر issue، أو البريد الإلكتروني، أو LinkedIn.


إخلاء المسؤولية

هذا المشروع مخصص للأغراض التعليمية فقط. أي نوع من السلوك السيئ الذي يتم باستخدام هذا المشروع هو مسؤولية المستخدم وحده. أتنازل بموجبه عن المسؤولية عن أي أفعال غير قانونية.


الإقرار

تم توجيه هذا المشروع جزئيًا من خلال دورة Ermin Kreponic على Udemy وتم إعادة هيكلته لدمج بعض الأفكار الجديدة التي كانت لدي والمهارات الجديدة التي تعلمتها.


الاتصال

المؤلف - عبد الله أنصاري ©

معلومات الاتصال - البريد الإلكتروني


تنزيل الأداة