Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SliverKeylogger — Modulo di keylogging per Windows per il framework di implant Sliver C2, che utilizza Raw Input per catturare le sequenze di tasti ed esporre agli operatori comandi di avvio, arresto e recupero. | Kitploit
Strumenti/GitHubGitHub/trustedsec/sliverkeylogger
Esfiltrazione DatiPost-ExploitCommand and ControlRed TeamingSviluppo Payload
GitHubtrustedsec/sliverkeylogger

SliverKeylogger

Modulo di keylogging per Windows per il framework di implant Sliver C2, che utilizza Raw Input per catturare le sequenze di tasti ed esporre agli operatori comandi di avvio, arresto e recupero.

Vedi Repository
169452 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Sliver Keylogger

Questa estensione per sliver è stata scritta principalmente come esercizio di apprendimento image su come sliver gestisce le estensioni.

Vorrei ringraziare l'intero team di Sliver per il loro lavoro su questo framework implant pubblico. Vorrei ringraziare in particolare @rkervell per aver risposto a molte delle mie domande relative a come sliver gestisce le sue estensioni

come funziona

Fondamentalmente utilizza raw input. Questo presenta vantaggi e svantaggi rispetto ad altri comuni metodi di keylogging.

Mi piace perché non richiede l'iniezione in altri binari, né richiede di interrogare frequentemente una determinata chiamata con il rischio di perdere risultati.

Questo codice è in parte lavoro mio e in parte un insieme di esempi trovati in giro per internet.

come compilarlo

aprire il file della soluzione usando Visual Studio 2019 e compilare le versioni x86 e x64

come caricarlo / installarlo

Fino a quando non verrà potenzialmente incluso nell'armory, può essere compilato su un sistema Windows. In seguito, la cartella $(solutiondir)\bin risultante può essere posizionata sul client sliver e si può eseguire extensions install <path to folder> per installare l'estensione. potrebbe essere necessario riavviare o anche eseguire extensions load <path to folder>

utilizzo

raw_keylogger <cmdid>

i seguenti cmdid sono validi

root@kitploit:~
0 = stop
1 = start
2 = get keystrokes

se tutto va bene apparirà così Screen Shot 2022-06-17 at 3 05 09 PM

lezioni apprese

L'API di Sliver ha le seguenti due parti principali

root@kitploit:~
typedef int (*goCallback)(const char*, int);

extern "C" {
	__declspec(dllexport) int __cdecl entrypoint(char* argsBuffer, uint32_t bufferSize, goCallback callback);
}

l'implant chiamerà l'"entrypoint" come definito nel file .json. punta alla tua funzione entrypoint (non deve necessariamente avere quel nome, basta seguire la firma)

goCallback è una funzione per restituire l'output a Go. viene chiamata come callback(string, string_length)

Quando si programma l'estensione, per ora "name" e "command_name" devono corrispondere, altrimenti l'implant ricaricherà la tua estensione a ogni chiamata.

Al momento in cui scrivo, le estensioni non-BOF non supportano argomenti fortemente tipizzati, quindi tutto ciò che viene fornito sulla CLI dopo il nome del comando verrà inviato come stringa. devi gestirlo da lì lato codice nativo dell'estensione.

Scarica lo strumento