Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
keebcap — 支持所有(非输入法)语言的 Win32 键盘记录器 | Kitploit
工具/GitHubGitHub/synacktiv/keebcap
密码攻击数据泄露信息收集后渗透利用红队
GitHubsynacktiv/keebcap

keebcap

支持所有(非输入法)语言的 Win32 键盘记录器

查看仓库
55102年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Keebcap

此仓库包含与该文章关联的代码,文中我们讨论了如何构建一个支持所有不使用输入法编辑器的语言的 win32 键盘记录器。

所有测试均在 Windows 10 (22h2) 上完成。

目录结构

root@kitploit:~
.   # keylog code
├── cap_gks.c           # sample keylogger using GetKeyState()
├── cap_llh.c           # sample keylogger using SetWindowsHookEx(WH_KEYBOARD_LL)
├── cap_rid.c           # sample keylogger using GetRawInputData()
├── process.c           # retrieve key-strokes context
├── process.h
├── vk_names.h          # virtual key to string (name) macro
│
│   # processing code
├── dumper.cpp          # program to dump windows KBD*.DLL contents to json
├── kbdhdr.h            # slightly modified windows headers
├── reconstruct.py      # reconstructs character stream from keylogs
├── replayer.py         # win32 python program to replay scan codes and extract resulting characters
│
│   # various
├── kbdlmap.py          # KLID to dll name mapping
├── vk_names.py         # virtual key number to/from name 
├── Makefile            # build keylogger with mingw-w64
│
│   # external dependencies
├── extern              
│   └── json.hpp        # by Niels Lohmann from https://github.com/nlohmann/json
│
│   # json files
├── inputs              # input test cases        
└── layouts             # output of dumper on all win32 kbd*.dll

依赖

root@kitploit:~
$ sudo apt install mingw-w64 python3

用法

在 Windows 上,假设 exe 文件已放到桌面,输入以下任一命令:

root@kitploit:~
c:\Users\user\Desktop> cap_gks.exe > keylog1.jsonl
c:\Users\user\Desktop> cap_llh.exe > keylog2.jsonl
c:\Users\user\Desktop> cap_rid.exe > keylog3.jsonl

将 DLL 内容转储为 json:

root@kitploit:~
c:\Users\user\Desktop> dmp.exe kbdfr > kbdfr.json

要重新注入按键:

root@kitploit:~
c:\Users\user\Desktop> python replayer.py keylog1.jsonl > keylog1_ref.txt

要从按键重建文本(并验证结果)

root@kitploit:~
$ python3 reconstruct.py -v -l kbdfr.dll -c keylog1_ref.txt keylog1.jsonl
下载工具