Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/trustedsec/sliverkeylogger
تسريب البياناتما بعد الاستغلالالقيادة والسيطرةالفريق الأحمرتطوير الحمولات
GitHubtrustedsec/sliverkeylogger

SliverKeylogger

وحدة تسجيل ضغطات المفاتيح لنظام ويندوز مخصصة لإطار عمل Sliver C2 للبرمجيات المزروعة (Implant)، تستخدم الإدخال الخام (Raw Input) لالتقاط ضغطات المفاتيح وتوفّر أوامر البدء والإيقاف والاسترجاع للمشغّلين.

عرض المستودع
169456منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Sliver Keylogger

تمت كتابة هذا الامتداد لـ sliver في الغالب كتمرين تعليمي image لفهم كيفية تعامل sliver مع الامتدادات.

أود أن أشكر فريق Sliver بأكمله على عملهم في إطار عمل الـ implant مفتوح المصدر هذا. كما أود أن أشكر بشكل خاص @rkervell على إجابته على الكثير من أسئلتي المتعلقة بكيفية تعامل sliver مع امتداداته

كيف يعمل هذا؟

بشكل أساسي، يستخدم raw input. ولذلك مزايا وعيوب مقارنةً بطرق تسجيل المفاتيح الشائعة الأخرى.

أنا أحبه لأنه لا يتطلب الحقن في ملفات ثنائية أخرى، كما أنه لا يتطلب استطلاع استدعاء معين بشكل متكرر واحتمال فقدان النتائج.

هذا الكود هو جزء من عملي الخاص وجزء من خليط من أمثلة وجدتها في أنحاء الإنترنت

كيف تبنيها؟

افتح ملف الحل باستخدام Visual Studio 2019، وقم ببناء إصدارَي x86 وx64

كيف تقوم بتحميلها / تثبيتها؟

إلى أن يتم تضمين هذا بشكل محتمل في armory، يمكن بناؤه على نظام ويندوز. بعد ذلك، يمكن وضع مجلد $(solutiondir)\bin الناتج على عميل sliver وتشغيل extensions install <path to folder> لتثبيت الامتداد. قد تحتاج إلى إعادة التشغيل أو أيضًا تشغيل extensions load <path to folder>

الاستخدام

raw_keylogger <cmdid>

معرّفات cmdid التالية صالحة:

root@kitploit:~
0 = stop
1 = start
2 = get keystrokes

إذا سارت الأمور على ما يرام، فسيبدو بهذا الشكل: Screen Shot 2022-06-17 at 3 05 09 PM

الدروس المستفادة

تتكون واجهة برمجة تطبيقات Sliver من الجزأين الرئيسيين التاليين:

root@kitploit:~
typedef int (*goCallback)(const char*, int);

extern "C" {
	__declspec(dllexport) int __cdecl entrypoint(char* argsBuffer, uint32_t bufferSize, goCallback callback);
}

سيستدعي الـ implant نقطة الدخول "entrypoint" كما هي معرّفة في ملف .json. إنها تشير إلى دالة نقطة الدخول الخاصة بك (لا يلزم أن تحمل هذا الاسم، فقط اتبع التوقيع)

goCallback هي دالة لإرجاع المخرجات إلى Go. يتم استدعاؤها مثل callback(string, string_length)

عند برمجة الامتداد، في الوقت الحالي يجب أن يتطابق "name" و"command_name"، وإلا سيقوم الـ implant بإعادة تحميل امتدادك في كل استدعاء.

حتى وقت كتابة هذا، لا تدعم الامتدادات غير BOF الوسائط المكتوبة بصرامة (strongly typed)، لذلك سيتم إرسال كل ما يُمرَّر على سطر الأوامر بعد اسم الأمر كسلسلة نصية. سيتعين عليك التعامل مع ذلك من الجانب الأصلي (native) للامتداد.

تنزيل الأداة