Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
keebcap — Win32-кейлоггер с корректной поддержкой всех языков (не использующих IME) | Kitploit
Инструменты/GitHubGitHub/synacktiv/keebcap
Атаки на ПаролиЭксфильтрация данныхСбор информацииПост-эксплуатацияRed Teaming
GitHubsynacktiv/keebcap

keebcap

Win32-кейлоггер с корректной поддержкой всех языков (не использующих IME)

Репозиторий
55102 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Keebcap

Этот репозиторий содержит код, связанный с этой статьёй, в которой мы рассказываем о создании win32-кейлоггера, поддерживающего все языки, не использующие редакторы метода ввода.

Все тесты проводились на Windows 10 (22h2).

Дерево

root@kitploit:~
.   # keylog code
├── cap_gks.c           # sample keylogger using GetKeyState()
├── cap_llh.c           # sample keylogger using SetWindowsHookEx(WH_KEYBOARD_LL)
├── cap_rid.c           # sample keylogger using GetRawInputData()
├── process.c           # retrieve key-strokes context
├── process.h
├── vk_names.h          # virtual key to string (name) macro
│
│   # processing code
├── dumper.cpp          # program to dump windows KBD*.DLL contents to json
├── kbdhdr.h            # slightly modified windows headers
├── reconstruct.py      # reconstructs character stream from keylogs
├── replayer.py         # win32 python program to replay scan codes and extract resulting characters
│
│   # various
├── kbdlmap.py          # KLID to dll name mapping
├── vk_names.py         # virtual key number to/from name 
├── Makefile            # build keylogger with mingw-w64
│
│   # external dependencies
├── extern              
│   └── json.hpp        # by Niels Lohmann from https://github.com/nlohmann/json
│
│   # json files
├── inputs              # input test cases        
└── layouts             # output of dumper on all win32 kbd*.dll

Зависимости

root@kitploit:~
$ sudo apt install mingw-w64 python3

Использование

В Windows выполните любую из следующих команд, предполагая, что exe-файлы были помещены на рабочий стол:

root@kitploit:~
c:\Users\user\Desktop> cap_gks.exe > keylog1.jsonl
c:\Users\user\Desktop> cap_llh.exe > keylog2.jsonl
c:\Users\user\Desktop> cap_rid.exe > keylog3.jsonl

Чтобы выгрузить содержимое DLL в json:

root@kitploit:~
c:\Users\user\Desktop> dmp.exe kbdfr > kbdfr.json

Чтобы повторно внедрить нажатия клавиш:

root@kitploit:~
c:\Users\user\Desktop> python replayer.py keylog1.jsonl > keylog1_ref.txt

Чтобы восстановить текст из нажатий клавиш (и проверить результаты)

root@kitploit:~
$ python3 reconstruct.py -v -l kbdfr.dll -c keylog1_ref.txt keylog1.jsonl
Скачать инструмент