近源渗透测试之Keylogger实战

声明
由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失 , 均由使用者本人负责 , 雷神众测以及文章作者不为此承担任何责任 。
雷神众测拥有对此文章的修改和解释权 。如欲转载或传播此文章 , 必须保证此文章的完整性 , 包括版权声明等全部内容 。未经雷神众测允许 , 不得任意修改或者增减此文章内容 , 不得以任何方式将其用于商业目的 。
No.1 键盘记录器
说起键盘记录 , 很多人第一反应肯定是各种病毒木马软件 , 然后现在的电脑安装了各种防护软件 , 很容易就被杀毒软件查杀了 。那么有没有一款键盘记录器永远都不会被杀毒软件查杀 , 可以绕过各种防护记录支付宝、网上银行、QQ、邮箱的账号密码呢?
答案是肯定的!那就是硬件键盘记录器 。

近源渗透测试之Keylogger实战

文章插图
No.2
Keylogger
Keylogger是keelog公司出品的一系列硬件键盘记录器 。它通过串联键盘和主机 , 记录受害者的所有键盘记录 , 因为是一款硬件设备 , 所以它并不会被任何杀毒软件拦截 。并且体型小巧 , 如果不仔细查看 , 很难被发现 。
近源渗透测试之Keylogger实战

文章插图
他外形小巧 , 但是功能强大 。目前有AirDrive Keylogger、AirDrive Forensic Keylogger、KeyGrabber Forensic Keylogger等多个版本 , 并且每个版本还有基本款、PRO款、MAX款等 。除了最基本的键盘记录功能以外 , 还有接入无线网络、释放无线热点、记录时间戳、电子邮件发送报告等强大功能 , 甚至在KeyGrabber Forensic Keylogger的PRO和MAX版本中 , 还具备HID脚本编写的功能 , 化身BadUSB 。
近源渗透测试之Keylogger实战

文章插图
近源渗透测试之Keylogger实战

文章插图
keelog除了键盘记录器以外 , 还有生产了支持DVI, VGA, HDMI类型的显示器记录器等取证产品 。
近源渗透测试之Keylogger实战

文章插图
【近源渗透测试之Keylogger实战】No.3
演示
我也是通过“朋友”了成功搞到了一只(疫情期间 , 从波兰整整邮寄了一个月) 。我入手的这款是AirDrive Forensic Keylogger pro(37.99$) , 它精练小巧、具备无线热点 , 并且还可以通过设置 , 接入无线网络向指定邮箱定期发送键盘记录信息 。缺点就是只有16M存储 , 不支持HID hacking功能 , 但是作为键盘记录器已经很够用了 。
近源渗透测试之Keylogger实战

文章插图
外观比常见的U盘还要小 , 有点像蓝牙鼠标的接收器 。
近源渗透测试之Keylogger实战

文章插图
下面就给大家演示一下这款硬件黑客工具的使用 。
即插即用
Keylogger的使用非常简单 , 直接串联键盘插头与主机就可以了 。
近源渗透测试之Keylogger实战

文章插图
插入主机以后 , Keylogger会自动释放热点:AIR_XXYYZZ 。
近源渗透测试之Keylogger实战

文章插图
接入WiFi网络后 , 浏览器访问默认地址192.168.4.1即可打开WEB控制页面 。所有通过该键盘输入的字符都会显示在页面中 。不管是淘宝、支付宝、网银、邮箱、QQ , 只要是通过键盘输入的账号密码 , 统统能给你记录下来 。
近源渗透测试之Keylogger实战

文章插图
近源渗透测试之Keylogger实战

文章插图
近源渗透测试之Keylogger实战

文章插图
近源渗透测试之Keylogger实战

文章插图
在基本设置页面 , 可以修改释放无线热点的SSID、加密类型、密码、热点隐藏等 。为了隐蔽并且安全 , 建议设置密码并且隐藏SSID 。
近源渗透测试之Keylogger实战

文章插图
键盘设置可以设置不同的国家地区的键盘布局等 。也支持记录清楚等功能 。
近源渗透测试之Keylogger实战


推荐阅读