Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
peeping-tom — Remote Windows Keylogger mit AES-256-verschlüsselter Tastaturausleitung über konfigurierbare Callback-Intervalle und einem begleitenden Python-Server zur Protokollanalyse. | Kitploit
Tools/GitHubGitHub/shehzade/peeping-tom
Verschlüsselungs-/EntschlüsselungstoolsPayload-GenerierungPenetrationstestsCommand and ControlRed Teaming
GitHubshehzade/peeping-tom

peeping-tom

Remote Windows Keylogger mit AES-256-verschlüsselter Tastaturausleitung über konfigurierbare Callback-Intervalle und einem begleitenden Python-Server zur Protokollanalyse.

Repository anzeigen
4vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

peeping-tom

Fern-Keylogger für Windows, geschrieben in C++

Willkommen im peeping-tom Projekt-Repo! Peeping-tom ist ein zweiteiliges Programm mit einem peeping-client, der auf einem Zielcomputer bereitgestellt wird, und einem toms-server, der auf dem Angreiferrechner auf Tastenanschläge wartet. Das Aufsetzen des Systems erfordert einige Vorbereitung, lesen Sie daher bitte die folgenden Anweisungen sorgfältig durch und befolgen Sie sie.

Natürlich können Sie bei Vorschlägen, Rückmeldungen, Problemen usw. jederzeit einen Issue oder Pull Request erstellen oder mich direkt kontaktieren.


Inhalt

  • Funktionen
  • Voraussetzungen
  • Anleitung
  • Demo
  • Fehlerbehebung
  • Wie schütze ich mich?
  • Mitwirken
  • Haftungsausschluss
  • Danksagung
  • Kontakt

Funktionen

  • Zeichnet ALLE Tastenanschläge auf (einschließlich Systemtasten)
  • Kompakte Größe & geringer Ressourcenverbrauch
  • Anpassbares Rückmeldeintervall
  • Begleitender Python-Server
  • AES-256-Verschlüsselung
  • Geringe AV-Erkennung

Voraussetzungen

  • Visual Studio – Die Community-Edition ist für unsere Zwecke völlig ausreichend.
  • Python – Laden Sie Python 3.9 für Ihr Betriebssystem herunter und installieren Sie es.
  • Ngrok – Sie benötigen ein kostenloses Ngrok-Konto sowie das Programm Ngrok, um Ihren Rechner aus dem Internet erreichbar zu machen.

Anleitung

Schritt 1: Öffnen Sie die peeping-tom-Projektmappendatei in Visual Studio

Laden Sie zunächst die Community-Edition von Visual Studio über den obigen Link herunter und installieren Sie sie auf Ihrem Rechner. Achten Sie während der Installation darauf, die Workloads „Python-Entwicklung“ und „Desktopentwicklung mit C++“ auszuwählen, da diese zum ordnungsgemäßen Laden und Kompilieren des Projekts erforderlich sind.

Erforderliche Visual Studio-Workloads

Nachdem alles installiert ist, starten Sie Visual Studio und wählen Sie die Option „Repository klonen“ aus. Geben Sie die Git-URL des Projekts ein und klicken Sie auf „Klonen“.

Visual Studio Repository-Klonen

Wenn alles korrekt geladen wurde, sollten Sie im Projektmappen-Explorer rechts beide Projekte sehen, wie unten dargestellt.

Visual Studio Projektmappen-Explorer

Schritt 2: Konfigurieren Sie die Compiler/Linker-Optionen in Visual Studio

Nachdem das Tool in Visual Studio geladen ist, müssen wir einige Optionen ändern und eine Bibliothek kompilieren, bevor wir das Projekt erstellen. Dadurch werden alle Programm-/Bibliotheksabhängigkeiten beim Ausführen auf dem Zielcomputer entfernt.

Zunächst muss die Crypto++-Bibliothek, die für die Verschlüsselung im Keylogger verwendet wird, statisch kompiliert werden. Laden Sie dazu Version 8.6.0 der Bibliothek hier herunter.

Nachdem Sie die ZIP-Datei heruntergeladen haben, entpacken Sie sie in einen Ordner, navigieren Sie hinein und öffnen Sie die Datei cryptest.sln mit Visual Studio. Sie sollten nun zwei Visual Studio-Fenster haben – eines mit der peeping-tom-Projektmappe und das andere mit der cryptest-Projektmappe.

Cryptest.sln-Datei

Sobald die Datei cryptest.sln in Visual Studio geladen ist, klicken Sie in der oberen Symbolleiste auf „Debug“ und stellen Sie es auf „Release“ um. Ändern Sie außerdem die Architektur auf x64, wie unten gezeigt.

Visual Studio Release-Option

Klicken Sie nun mit der rechten Maustaste auf das Projekt cryptlib und wählen Sie „Eigenschaften“ aus. Ändern Sie die markierte Option wie gezeigt.

Visual Studio Codegenerierung-Option

Nachdem dies erledigt ist, erstellen Sie die cryptest-Projektmappe.

Visual Studio Projektmappe erstellen

Die Erstellung wird ein oder zwei Minuten dauern, aber danach sollte eine Datei namens cryptlib.lib in Ihrer Version des folgenden Pfads erscheinen. Finden Sie die Datei und kopieren Sie deren Pfad für den nächsten Schritt.

root@kitploit:~
C:\Benutzer\Abdullah Beta\Downloads\cryptopp860\x64\Output\Release\cryptlib.lib

Nachdem Sie die Datei gefunden und ihren Pfad kopiert haben, kehren Sie zum Visual Studio-Fenster mit der peeping-tom-Projektmappe zurück. Klicken Sie mit der rechten Maustaste auf das Projekt peeping-client und wählen Sie „Eigenschaften“ aus. Navigieren Sie zur im Screenshot unten gezeigten Option und fügen Sie den Pfad von cryptlib.lib ein.

Visual Studio Linker-Einbindung

Stellen Sie sicher, dass das peeping-client-Projekt ebenfalls auf „Release“ und die Architektur auf x64 gesetzt ist. Erstellen Sie die peeping-tom-Projektmappe noch nicht, da noch einige Änderungen im Quellcode vorgenommen werden müssen.

Schritt 3: Öffnen Sie einen öffentlichen Tunnel zu localhost:80

Weiter zum Tunnel. Sobald Sie ein Ngrok-Konto erstellt haben, laden Sie Ngrok für Ihr Betriebssystem über den obigen Link herunter und extrahieren Sie die ausführbare Datei aus der ZIP-Datei. Bevor Sie einen Tunnel öffnen, benötigen Sie ein persönliches Authentifizierungstoken aus Ihrem Konto, wie unten gezeigt.

Ngrok-Authtoken

Sobald Sie das Token haben, fügen Sie es mit folgendem Befehl der lokalen Ngrok-Konfiguration hinzu:

root@kitploit:~
ngrok config add-authtoken 7cxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxmgZ5

Öffnen Sie schließlich den Tunnel mit folgendem Befehl:

root@kitploit:~
ngrok http 80 --scheme=http

Wenn alles gut gelaufen ist, sollten Sie etwas Ähnliches wie das untenstehende Bild sehen. Großartig! Jetzt sind Sie für diesen Schritt bereit. Kopieren Sie die hervorgehobene „Forwarding“-Adresse und bewahren Sie sie für später auf.

Ngrok-Tunnel-URL

Schritt 4: Generieren Sie einen neuen AES-256-Schlüssel

An dieser Punkt können Sie Python auf Ihrem Rechner installieren. Nach der Installation öffnen Sie ein CMD-Fenster im toms-server-Projektverzeichnis.

Installieren Sie die erforderlichen Abhängigkeiten mit:

root@kitploit:~
pip3 install -r requirements.txt 

Sobald alles bereit ist, führen Sie folgenden Befehl aus:

root@kitploit:~
python3 toms-server.py -m keygen

Dies sollte einen 64-stelligen AES-256-Schlüssel ausgeben, den Sie später ebenfalls benötigen. Speichern Sie ihn daher zusammen mit der Ngrok-Weiterleitungsadresse.

Schritt 5: Setzen Sie die erforderlichen Felder im peeping-client-Quellcode

Jetzt haben wir alles, was wir brauchen. Öffnen Sie die Quelldatei peeping-client project -> source files -> peeping-client.cpp aus dem Projektmappen-Explorer. Geben Sie die relevanten Informationen in die ersten beiden Variablen der main()-Funktion ein, die unten dargestellt sind.

Optionen setzen

Nachdem Sie Ihre Informationen eingegeben haben, gehen Sie zu peeping-client project -> header files -> APIHook.h und ersetzen Sie die „15“ im untenstehenden Bild durch Ihr gewünschtes Rückmeldeintervall in Sekunden (d.h. ändern Sie 15 auf 7200 für ein Intervall von zwei Stunden ... Sie verstehen das Prinzip).

Intervall-Einstellung

Erstellen Sie schließlich das Projekt. Sie sollten eine ausführbare Datei in Ihrer Version des folgenden Pfads finden:

root@kitploit:~
C:\Benutzer\Abdullah Beta\source\repos\peeping-client\x64\Release

Herzlichen Glückwunsch! Sie haben jetzt einen vollständig angepassten Keylogger, der so konfiguriert ist, dass er in regelmäßigen Abständen verschlüsselte Tastaturdaten zurücksendet.

Schritt 6: Starten Sie den Lauschserver

Der letzte Schritt ist das Starten des Servers, um auf eingehende Tastenanschläge vom Zielcomputer zu warten. Sie können den Server im Lauschmodus mit folgendem Befehl starten:

root@kitploit:~
python3 toms-server.py -m server

Nachdem der Server gestartet ist, geben Sie den exakten AES-Schlüssel ein, den Sie zuvor generiert und in der peeping-client.cpp-Quelldatei verwendet haben. Wenn der Schlüssel akzeptiert wird, sollten Sie eine Meldung erhalten, dass der Server gestartet wurde!

Schritt 7: Analysieren Sie die Logs + wichtige Hinweise

Jetzt muss nur noch die neu erstellte peeping-client.exe auf dem Zielcomputer ausgeführt werden. Die Art und Weise überlasse ich Ihrer Kreativität. Jedes Mal, wenn das von Ihnen festgelegte Intervall abläuft, erhalten Sie eine Nachricht im Terminal.

Warnung: Bitte achten Sie darauf, dass die Internetverbindung nicht unterbrochen wird und Ihr Ngrok-Tunnel während dieses Zeitraums nicht geschlossen wird, da dies eine erneute Ausführung der peeping-client.exe auf dem Zielcomputer erforderlich machen würde.

Alle Tastenanschläge werden in eine Datei namens keylog.txt im Verzeichnis des toms-server-Skripts geschrieben und können dort eingesehen werden. Das war's mit der Anleitung. Ich hoffe, Sie konnten alles ohne größere Hürden zum Laufen bringen!


Demo

Kommt bald!


Fehlerbehebung

  • Wenn das toms-server-Projekt aufgrund unzureichender Berechtigungen in Visual Studio nicht geladen wird, klicken Sie mit der rechten Maustaste auf das Projekt und wählen Sie „Neu laden“. Dies sollte das Problem beheben.
  • Obwohl ich eine requirements-Datei für das Python-Begleitskript beigefügt habe, installiert sich die für die AES-Schlüsselgenerierung verwendete requests-Bibliothek manchmal nicht. Installieren Sie sie in diesem Fall wie unten gezeigt manuell.
root@kitploit:~
pip3 install requests

Wie schütze ich mich?

  1. Verwenden Sie die Bildschirmtastatur für äußerst vertrauliche Informationen.
  2. Aktualisieren Sie Ihre Antivirensoftware regelmäßig.
  3. Überprüfen Sie Ihre Firewall-Einstellungen.
  4. Installieren Sie einen sicheren Passwortmanager.

Mitwirken

Wenn Sie zu diesem Repository beitragen möchten, besprechen Sie die gewünschten Änderungen bitte über einen Issue, per E-Mail oder über LinkedIn.


Haftungsausschluss

Dieses Projekt dient ausschließlich Bildungszwecken. Jegliches Fehlverhalten, das mit diesem Projekt durchgeführt wird, liegt in der Verantwortung des Benutzers. Ich übernehme keinerlei Verantwortung für illegale Handlungen.


Danksagung

Dieses Projekt wurde teilweise von Ermin Kreponics Udemy-Kurs geleitet und wurde überarbeitet, um einige neue Ideen und neu erlernte Fähigkeiten zu integrieren.


Kontakt

Autor - Abdullah Ansari ©

Kontaktinformationen - E-Mail


Tool herunterladen