Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/shehzade/peeping-tom
Encryption/Decryption ToolsPayload GenerationPenetration TestingCommand and ControlRed Teaming
GitHubshehzade/peeping-tom

peeping-tom

원격 Windows 키로거로, AES-256으로 암호화된 키스트로크 유출을 구성 가능한 콜백 간격을 통해 수행하며, 로그 분석을 위한 동반 Python 서버를 제공합니다.

저장소 보기
44년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

peeping-tom

Windows용 C++로 작성된 원격 키로거

peeping-tom 프로젝트 저장소에 오신 것을 환영합니다! Peeping-tom은 두 부분으로 구성된 프로그램으로, 대상에 배포되는 peeping-client와 공격자 컴퓨터에서 키로깅을 수신하는 toms-server로 이루어져 있습니다. 실행하려면 상당한 설정이 필요하므로 아래 지침을 꼼꼼히 읽고 따라주시기 바랍니다.

물론 제안, 피드백, 문제 등이 있으시면 언제든지 문의하거나 이슈 혹은 풀 리퀘스트를 생성해 주세요.


목차

  • 기능
  • 사전 요구사항
  • 설치 방법
  • 데모
  • 문제 해결
  • 자신을 보호하는 방법
  • 기여
  • 면책 조항
  • 감사의 말
  • 연락처

기능

  • 모든 키 입력 기록 (시스템 키 포함)
  • 작은 크기 & 낮은 리소스 사용
  • 사용자 정의 가능한 콜백 간격
  • 함께 제공되는 Python 서버
  • AES-256 암호화
  • 낮은 AV 탐지율

사전 요구사항

  • Visual Studio - 커뮤니티 에디션으로도 충분합니다
  • Python - 운영체제에 맞는 Python 3.9를 다운로드하여 설치하세요
  • Ngrok - 무료 Ngrok 계정과 함께 인터넷에서 머신에 접근 가능하게 해주는 Ngrok 프로그램이 필요합니다

설치 방법

1단계: Visual Studio에서 peeping-tom 솔루션 파일 열기

먼저, 위 링크에서 커뮤니티 에디션의 Visual Studio를 다운로드하여 컴퓨터에 설치합니다. 설치 과정에서 "Python 개발" 및 "C++를 사용한 데스크톱 개발" 워크로드를 선택해야 프로젝트를 제대로 로드하고 컴파일할 수 있습니다.

Visual Studio 필수 워크로드

설치가 완료되면 Visual Studio를 실행하고 "리포지토리 복제" 옵션을 선택합니다. 프로젝트의 Git URL을 입력하고 복제를 클릭합니다.

Visual Studio 프로젝트 복제

모든 것이 올바르게 로드되었다면 오른쪽 솔루션 탐색기 창에 아래와 같이 두 프로젝트가 모두 표시되어야 합니다.

Visual Studio 솔루션 탐색기

2단계: Visual Studio에서 컴파일러/링커 옵션 구성

이제 Visual Studio에 도구가 로드되었으므로 몇 가지 옵션을 변경하고 빌드 전에 라이브러리를 컴파일해야 합니다. 이렇게 하면 대상에서 실행 시 프로그램/라이브러리 종속성이 제거됩니다.

첫 번째 작업은 키로거에서 암호화에 사용되는 Crypto++ 라이브러리를 정적으로 컴파일하는 것입니다. 이 작업을 위해 여기에서 버전 8.6.0 라이브러리를 다운로드합니다.

ZIP 파일을 다운로드한 후 폴더에 압축을 풀고 해당 폴더로 이동한 다음 cryptest.sln을 Visual Studio로 실행합니다. 이제 Visual Studio 창이 두 개 열려야 합니다. 하나는 peeping-tom 솔루션이 있고 다른 하나는 cryptest 솔루션이 열려 있습니다.

Cryptest.sln 파일

Visual Studio에 cryptest.sln 파일이 로드되면 상단 도구 모음에서 "Debug"를 클릭하고 "Release"로 설정합니다. 또한 아래와 같이 아키텍처를 x64로 변경합니다.

Visual Studio Release 옵션

이제 cryptlib 프로젝트를 마우스 오른쪽 버튼으로 클릭하고 속성을 선택합니다. 강조 표시된 옵션을 아래와 같이 변경합니다.

Visual Studio 코드 생성 옵션

완료되면 cryptest 솔루션을 빌드합니다.

Visual Studio 프로젝트 빌드

빌드에는 1~2분 정도 소요되지만 완료되면 아래 경로의 버전에 cryptlib.lib 파일이 나타납니다. 파일을 찾아 경로를 복사하여 다음 단계에서 사용합니다.

root@kitploit:~
C:\Users\Abdullah Beta\Downloads\cryptopp860\x64\Output\Release\cryptlib.lib

파일을 찾고 경로를 복사한 후 peeping-tom 솔루션이 열려 있는 Visual Studio 창으로 돌아갑니다. peeping-client 프로젝트를 마우스 오른쪽 버튼으로 클릭하고 속성을 선택합니다. 아래 스크린샷에 표시된 옵션으로 이동하여 cryptlib.lib의 경로를 붙여넣습니다.

Visual Studio 링커 포함

peeping-client 프로젝트도 "Release"로 설정되고 아키텍처가 x64로 설정되었는지 확인합니다. 소스 코드에서 몇 가지 변경이 더 필요하므로 아직 peeping-tom 솔루션을 빌드하지 마세요.

3단계: localhost:80에 공개 터널 열기

이제 터널로 넘어갑니다. Ngrok 계정을 만든 후 위 링크에서 운영체제에 맞는 Ngrok을 다운로드하고 ZIP 파일에서 실행 파일을 추출합니다. 터널을 열기 전에 아래와 같이 계정에서 개인 인증 토큰을 가져와야 합니다.

Ngrok 인증 토큰

토큰을 얻은 후 다음 명령어로 Ngrok의 로컬 구성에 추가합니다.

root@kitploit:~
ngrok config add-authtoken 7cxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxmgZ5

마지막으로 다음 명령어를 사용하여 터널을 엽니다.

root@kitploit:~
ngrok http 80 --scheme=http

모든 것이 잘 진행되었다면 아래 이미지와 비슷한 내용이 표시될 것입니다. 훌륭합니다! 이제 이 단계는 끝났습니다. 강조 표시된 "Forwarding" 주소를 복사하여 나중에 사용할 수 있도록 안전한 곳에 저장하세요.

Ngrok 터널 URL

4단계: 새로운 AES-256 키 생성

이제 컴퓨터에 Python을 다운로드하여 설치할 수 있습니다. 설치가 완료되면 toms-server 프로젝트 디렉터리에서 CMD 창을 엽니다.

다음 명령어로 필요한 종속성을 설치합니다.

root@kitploit:~
pip3 install -r requirements.txt 

모든 준비가 끝나면 다음을 실행합니다.

root@kitploit:~
python3 toms-server.py -m keygen

이 명령어는 64자의 AES-256 키를 출력합니다. 이 키도 나중에 필요하므로 Ngrok 포워딩 주소와 함께 꼭 저장해 두세요.

5단계: peeping-client 소스에 필요한 필드 설정

이제 필요한 모든 준비가 완료되었습니다. 솔루션 탐색기에서 peeping-client project->source files->peeping-client.cpp 소스 파일을 엽니다. 아래 표시된 main() 함수의 처음 두 변수에 관련 정보를 입력합니다.

옵션 설정

정보를 입력한 후 peeping-client project->header files->APIHook.h로 이동하여 아래 이미지의 "15"를 원하는 콜백 간격(초)으로 바꿉니다(예: 15를 7200으로 변경하면 2시간마다 콜백... 감이 오시죠?).

간격 설정

마지막으로 프로젝트를 빌드하면 다음 위치의 버전에서 실행 파일을 찾을 수 있습니다.

root@kitploit:~
C:\Users\Abdullah Beta\source\repos\peeping-client\x64\Release

축하합니다! 이제 정기적으로 암호화된 키보드 데이터를 콜백하는 완전히 맞춤 설정된 키로거를 보유하게 되었습니다.

6단계: 수신 서버 시작

마지막 단계는 대상으로부터 들어오는 키 로그를 수신 대기하는 것입니다. 다음 명령어로 서버를 수신 모드로 시작할 수 있습니다.

root@kitploit:~
python3 toms-server.py -m server

서버가 시작되면 이전에 생성하고 peeping-client.cpp 소스 파일에서 사용한 정확한 AES 키를 입력합니다. 키가 수락되면 서버가 시작되었다는 메시지가 표시됩니다!

7단계: 로그 분석 + 중요 참고 사항

이제 남은 것은 새로 빌드된 peeping-client.exe를 대상에서 실행하는 것뿐입니다. 실행 방법은 여러분의 창의성에 맡기겠습니다. 설정한 간격이 지날 때마다 터미널에 메시지가 표시됩니다.

경고: 이 기간 동안 인터넷 연결을 끊거나 Ngrok 터널을 닫지 않도록 주의하세요. 그렇게 하면 대상에서 peeping-client.exe 프로그램을 다시 실행해야 합니다.

모든 키 로그는 toms-server 스크립트 디렉터리의 keylog.txt 파일에 기록되며 여기에서 확인할 수 있습니다. 지침은 여기까지입니다. 큰 어려움 없이 실행할 수 있기를 바랍니다!


데모

곧 제공 예정!


문제 해결

  • Visual Studio에서 toms-server 프로젝트가 권한 부족으로 로드되지 않는 경우 프로젝트를 마우스 오른쪽 버튼으로 클릭하고 "다시 로드"를 선택하세요. 그러면 문제가 해결됩니다.
  • Python 동반 스크립트의 요구사항 파일을 추가했지만 AES 키를 생성하는 데 사용되는 requests 라이브러리가 설치되지 않는 경우가 있습니다. 그 경우 아래와 같이 수동으로 설치하면 됩니다.
root@kitploit:~
pip3 install requests

자신을 보호하는 방법

  1. 초민감 정보 입력 시 화상 키보드 사용
  2. 바이러스 백신 소프트웨어를 정기적으로 업데이트
  3. 방화벽 설정 확인
  4. 안전한 비밀번호 관리자 설치

기여

이 저장소에 기여할 때는 변경 사항을 이슈, 이메일, 또는 LinkedIn을 통해 논의해 주시기 바랍니다.


면책 조항

본 프로젝트는 교육 목적으로만 제공됩니다. 본 프로젝트를 사용하여 발생하는 모든 형태의 불량 행위는 사용자 본인의 책임입니다. 저는 불법 행위에 대한 모든 책임을 부인합니다.


감사의 말

이 프로젝트는 Ermin Kreponic의 Udemy 강좌의 부분적인 지침을 받았으며, 제 새로운 아이디어와 새로 배운 기술을 통합하여 전면 개선되었습니다.


연락처

저자 - Abdullah Ansari ©

연락처 정보 - 이메일


도구 다운로드