__ ___ _ _ _
\ \ / (_) | | | | |
\ \ /\ / / _| | __| | | | ___ __ _ __ _ ___ _ __
\ \/ \/ / | | |/ _` | | | / _ \ / _` |/ _` |/ _ \ '__|
\ /\ / | | | (_| | | |___| (_) | (_| | (_| | __/ |
\/ \/ |_|_|\__,_| |______\___/ \__, |\__, |\___|_|
__/ | __/ |
|___/ |___/
Çalıştırılan hedef sistemde ,hedefin bağlantı bilgilerini,cihaz sistem bilgilerini,işletim sistemi üzerinde çalışan processler ve çalışmayan servislerin listesini,klavye tuş kayıtlarını , kopyalama - yapıştırma panolarını ve ekran görüntüleri yakalayıp belirtilen email adresine, belirtilen zaman aralıklarında gönderen,Windows işletim sistemi için tasarlanmış bir keylogger.
➡️ |
Log kayıtları ve ekran görüntülerini rapor olarak göndermek için 2 farklı thread kullanılmaktadır;
✔️1.thread , Belirtilen mail adresine , belirtilen süre bazında log kayıtlarını gönderir. ✔️ 2.thread , Belirtilen süre de bir ekran görüntüleri alır.Eğer alınan ekran görüntüsü sayısı 10 olursa , ekran görüntülerini belirtilen mail adresine raporlar ve hedef bilgisayarda bir anormallik saptanmaması için silinir. |
➡️ | Raporlama işlemleri için varsayılan olarak google mail sunucusu kullanılmaktadır. |
➡️ | Eğer raporlama işlemi Gmail SMTP sunucusu kullanılarak yapılacaksa Daha az güvenli uygulama erişimi açık olmalıdır. |
➡️ | Wildlogger'in hedef bilgisayarda sürekli çalışmasını sağlayan persistent metodu varsayılan olarak pasif hale getirilmiştir. |
➡️ |
Wildlogger, exe'ye dönüştürüldüğünde hedef bilgisayar üzerinde sürekli olarak çalışması için persistent metodunun aktif hale getirilmesi gerekir.Persistent metodu aktif edildikten sonra;
✔️ Çalıştırılan Wildlogger dosyası appdata klasörüne "Windows Explorer" adı ile kopyalanır, ✔️ Kayıt defterinde,Windows'un başlangıçta çalışan uygulamalarının arasına keylogger dosyasının yolu eklenerek süreklilik sağlanır. |
- Windows için kurulum
python -m pip install -r .\requirements.txt
python wildlogger.py