Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SliverKeylogger — Windows-Keylogging-Modul für das Sliver-C2-Implant-Framework, das Raw Input verwendet, um Tastatureingaben zu erfassen und den Betreibern Start-, Stopp- und Abrufbefehle bereitzustellen. | Kitploit
Tools/GitHubGitHub/trustedsec/sliverkeylogger
DatenexfiltrationPost-ExploitationCommand and ControlRed TeamingPayload-Entwicklung
GitHubtrustedsec/sliverkeylogger

SliverKeylogger

Windows-Keylogging-Modul für das Sliver-C2-Implant-Framework, das Raw Input verwendet, um Tastatureingaben zu erfassen und den Betreibern Start-, Stopp- und Abrufbefehle bereitzustellen.

Repository anzeigen
16945vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Sliver Keylogger

Diese Erweiterung für Sliver wurde hauptsächlich als Lernübung image geschrieben, um zu verstehen, wie Sliver mit Erweiterungen umgeht.

Ich möchte dem gesamten Sliver-Team für seine Arbeit an diesem öffentlichen Implant-Framework danken. Mein besonderer Dank gilt @rkervell für die Beantwortung vieler meiner Fragen zur Handhabung von Erweiterungen durch Sliver.

Wie funktioniert das?

Im Grunde verwendet es Raw Input. Das hat Vor- und Nachteile gegenüber anderen gängigen Keylogging-Methoden.

Ich mag es, weil es kein Injizieren in andere Binärdateien erfordert und auch kein häufiges Abfragen (Polling) eines bestimmten Aufrufs, bei dem möglicherweise Ergebnisse verloren gehen.

Dieser Code ist teils meine eigene Arbeit und teils ein Mix aus Beispielen, die im Internet zu finden sind.

Wie man es baut

Öffne die Solution-Datei mit Visual Studio 2019 und erstelle die x86- und x64-Releases.

Wie man es lädt / installiert

Bis dies möglicherweise in die armory aufgenommen wird, kann es auf einem Windows-System gebaut werden. Anschließend kann der resultierende Ordner $(solutiondir)\bin auf dem Sliver-Client abgelegt werden, und extensions install <path to folder> kann ausgeführt werden, um die Erweiterung zu installieren. Möglicherweise musst du neu starten oder zusätzlich extensions load <path to folder> ausführen.

Verwendung

raw_keylogger <cmdid>

Die folgenden cmdid-Werte sind gültig:

root@kitploit:~
0 = stop
1 = start
2 = get keystrokes

Wenn alles gut geht, sieht das so aus: Screen Shot 2022-06-17 at 3 05 09 PM

Erkenntnisse

Die Sliver-API hat die folgenden zwei Hauptteile:

root@kitploit:~
typedef int (*goCallback)(const char*, int);

extern "C" {
	__declspec(dllexport) int __cdecl entrypoint(char* argsBuffer, uint32_t bufferSize, goCallback callback);
}

Das Implant ruft den entrypoint auf, wie er in der .json-Datei definiert ist. Er verweist auf deine Entrypoint-Funktion (sie muss nicht so heißen, nur der Signatur folgen).

goCallback ist eine Funktion zur Rückgabe von Ausgaben an Go. Sie wird aufgerufen wie callback(string, string_length).

Beim Programmieren der Erweiterung müssen derzeit "name" und "command_name" übereinstimmen, andernfalls lädt das Implant deine Erweiterung bei jedem Aufruf neu.

Zum Zeitpunkt dieses Schreibens unterstützen Nicht-BOF-Erweiterungen keine stark typisierten Argumente. Daher wird alles, was nach dem Befehlsnamen in der CLI angegeben wird, als String gesendet. Du musst es dann auf der nativen Codeseite der Erweiterung behandeln.

Tool herunterladen