PoC de mi keylogger de bajo nivel en Windows, usando la API SetWindowsHookEx con el hook global WH_KEYBOARD_LL. intercepto las entradas de teclado en todo el sistema y transmitirlas a un servidor local ademas de sacar procesos usados en tiempo real.
Características
keyloger en alto nivel:
- Captura teclas mediante APIs expuestas por el sistema o librerías de terceros.
- No requieren hooks globales.
- Más fáciles de implementar pero menos discretos.
- Limitados: no siempre capturan en todas las apps o en procesos elevados.
- Detectados de inmediato por EDRs y AVs
PoC de bajo nivel:
- Usa
SetWindowsHookExconWH_KEYBOARD_LLpara instalar un low-level hook - Captura cada tecla antes de que llegue a la aplicación destino.
- Extrae proceso activo y título de ventana para dar contexto
- Soporta teclas especiales y dead keys.
- Envía los eventos vía socket TCP a un servidor Python
- evade facilmente AVs/EDRs
** <proceso> - nombre de ventana (en discord muestra el usuario) - <binario> - <hora>
El PoC no esta creado con la finalidad de mandarlo a terreno ya que fallaria en muchos aspectos del OPSEC, esta creado solo para fines de estudio, si te gusta mi trabajo puedes donarme un cafecito y mantener una charla conmigo en alguna de mis redes sociales.
TIKTOK: kovax00 DISCORD: .cryingdemon
El codigo base se mando a proposito sin ofuscar/encodear/encriptar para evitar el uso incorrecto.
