Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SliverKeylogger — Модуль кейлоггинга для Windows в составе имплант-фреймворка Sliver C2, использующий Raw Input для захвата нажатий клавиш и предоставляющий операторам команды запуска, остановки и получения данных. | Kitploit
Инструменты/GitHubGitHub/trustedsec/sliverkeylogger
Эксфильтрация данныхПост-эксплуатацияКомандование и УправлениеRed TeamingРазработка Полезной Нагрузки
GitHubtrustedsec/sliverkeylogger

SliverKeylogger

Модуль кейлоггинга для Windows в составе имплант-фреймворка Sliver C2, использующий Raw Input для захвата нажатий клавиш и предоставляющий операторам команды запуска, остановки и получения данных.

Репозиторий
16945203 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Sliver Keylogger

Это расширение для sliver было написано в основном как учебное упражнение image по изучению того, как sliver обрабатывает расширения.

Я хотел бы поблагодарить всю команду Sliver за их работу над этим публичным имплант-фреймворком. Особую благодарность хочу выразить @rkervell за ответы на многие мои вопросы, связанные с тем, как sliver обрабатывает свои расширения

как это работает

По сути, здесь используется raw input. У этого подхода есть преимущества и недостатки по сравнению с другими распространёнными методами кейлоггинга.

Он мне нравится, потому что не требует внедрения в другие бинарные файлы, а также не требует частого опроса определённого вызова с возможной потерей результатов.

Этот код частично является моей собственной работой, а частично смесью примеров, найденных в интернете.

как собрать

Откройте файл решения с помощью Visual Studio 2019 и соберите версии x86 и x64.

как загрузить / установить

Пока это не будет потенциально включено в armory, его можно собрать в системе Windows. Затем полученную папку $(solutiondir)\bin можно разместить в клиенте sliver и выполнить extensions install <path to folder> для установки расширения. Возможно, потребуется перезапустить или также выполнить extensions load <path to folder>

использование

raw_keylogger <cmdid>

допустимы следующие cmdid

root@kitploit:~
0 = stop
1 = start
2 = get keystrokes

если всё идёт хорошо, это будет выглядеть так Screen Shot 2022-06-17 at 3 05 09 PM

извлечённые уроки

API Sliver имеет следующие две основные части

root@kitploit:~
typedef int (*goCallback)(const char*, int);

extern "C" {
	__declspec(dllexport) int __cdecl entrypoint(char* argsBuffer, uint32_t bufferSize, goCallback callback);
}

имплант вызовет "entrypoint", как определено в файле .json. Он указывает на вашу функцию entrypoint (не обязательно, чтобы она называлась именно так, просто следуйте сигнатуре)

goCallback — это функция для возврата вывода в go. Она вызывается так: callback(string, string_length)

При написании расширения на данный момент "name" и "command_name" должны совпадать, иначе имплант будет перезагружать ваше расширение при каждом вызове.

На момент написания этого текста расширения, не являющиеся BOF, не поддерживают строго типизированные аргументы, поэтому всё, что передаётся в cli после имени команды, отправляется в виде строки. Дальнейшую обработку нужно выполнять на стороне нативного кода расширения.

Скачать инструмент