__ ___ _ _ _
\ \ / (_) | | | | |
\ \ /\ / / _| | __| | | | ___ __ _ __ _ ___ _ __
\ \/ \/ / | | |/ _` | | | / _ \ / _` |/ _` |/ _ \ '__|
\ /\ / | | | (_| | | |___| (_) | (_| | (_| | __/ |
\/ \/ |_|_|\__,_| |______\___/ \__, |\__, |\___|_|
__/ | __/ |
|___/ |___/
一款针对 Windows 操作系统的键盘记录器,能够捕获连接信息、设备系统信息、操作系统中正在运行的进程和已停止服务的列表、键盘击键、复制粘贴的剪贴板内容以及目标系统的截图,并按照指定的时间间隔将这些信息发送到指定的电子邮件地址。
| :arrow_right: |
使用2个不同的线程分别发送日志记录和截图作为报告;
:heavy_check_mark: 1号线程根据指定的时间间隔将日志记录发送到指定的电子邮件地址。 :heavy_check_mark: 2号线程按指定的时间间隔进行截图。如果截图数量达到10张,则将截图作为报告发送到指定的电子邮件地址,并删除截图以避免在目标计算机上检测到异常。 |
| :arrow_right: | 默认情况下,报告操作使用 Google 邮件服务器。 |
| :arrow_right: | 如果使用 Gmail SMTP 服务器进行报告,则必须启用安全性较低的应用访问权限。 |
| :arrow_right: | 确保持续运行在目标计算机上的 persistent 方法默认是关闭的。 |
| :arrow_right: |
当 Wildlogger 转换为 exe 时,必须启用 persistent 方法才能使其在目标计算机上持续运行。启用 persistent 方法后;
:heavy_check_mark: 执行的 Wildlogger 文件会以 “Windows Explorer” 的名称复制到 appdata 文件夹中, :heavy_check_mark: 在注册表中,通过在 Windows 启动时运行的程序中添加键盘记录器文件的路径,确保持久性。 |
python -m pip install -r .\requirements.txt
python wildlogger.py