Merhaba Gelişmiş bir keylogger tespit ve engelleme sistemi, sistem çağrılarını izlemek, ağ trafiğini analiz etmek, işlem davranışlarını değerlendirmek ve çeşitli güvenlik katmanları oluşturmak gibi yöntemleri içerir. Bu, daha derinlemesine bir analiz ve tespit mekanizması gerektirir. Aşağıda, bu tür bir sistemin Python ile nasıl kurulabileceğine dair örnek bir yaklaşım sunulmuştur.
Öncelikle, gerekli kütüphaneleri yüklemeniz gerekmektedir:
Kod:
pip install psutil scapy
Sistem Çağrılarını İzleme
Sistem çağrılarını izlemek için "psutil" ve "scapy" kütüphanelerini kullanarak işlem ve ağ trafiği analizleri yapabilirsiniz.
Kod:
import psutil
import time
import os
from scapy.all import sniff, IP, TCP
# Şüpheli işlem isimleri listesi
suspicious_processes = ['keylogger', 'keylog']
# Log dosyasının konumunu belirleyin
log_dir = os.path.expanduser('~')
log_file = os.path.join(log_dir, 'keylogger_detection.log')
def log_message(message):
with open(log_file, 'a') as f:
f.write(f"{time.ctime()}: {message}\n")
def check_for_keyloggers():
for process in psutil.process_iter(['pid', 'name']):
for suspicious in suspicious_processes:
if suspicious in process.info['name'].lower():
log_message(f"Suspicious process detected: {process.info['name']} (PID: {process.info['pid']})")
print(f"Suspicious process detected: {process.info['name']} (PID: {process.info['pid']})")
return True
return False
def monitor_network_traffic(pkt):
if pkt.haslayer(IP):
ip_src = pkt[IP].src
ip_dst = pkt[IP].dst
if pkt.haslayer(TCP):
tcp_sport = pkt[TCP].sport
tcp_dport = pkt[TCP].dport
log_message(f"Network traffic detected from {ip_src}:{tcp_sport} to {ip_dst}:{tcp_dport}")
print(f"Network traffic detected from {ip_src}:{tcp_sport} to {ip_dst}:{tcp_dport}")
# Şüpheli ağ trafiği tespiti ve uyarı verme
if check_for_keyloggers():
print("Warning: Suspicious keylogger network activity detected!")
# Ağ trafiğini izlemek için sniffer başlatma
sniff(prn=monitor_network_traffic, filter="ip", store=0)
# İşlem kontrolünü periyodik olarak yapmak için döngü
while True:
if check_for_keyloggers():
print("Warning: Suspicious keylogger activity detected!")
time.sleep(10) # 10 saniyede bir kontrol et
Açıklamalar
- Kütüphaneler ve Değişkenler: psutil ile sistem işlemlerini, scapy ile ağ trafiğini izlemek için gerekli kütüphaneler import edilir ve şüpheli işlem isimleri belirlenir.
- Log Mesajları: log_message fonksiyonu, tespit edilen şüpheli faaliyetleri log dosyasına yazar.
- Keylogger Kontrolü: check_for_keyloggers fonksiyonu, çalışan işlemleri kontrol eder ve şüpheli bir işlem tespit ederse loglar ve kullanıcıyı uyarır.
- Ağ Trafiği İzleme: monitor_network_traffic fonksiyonu, ağ trafiğini izler ve şüpheli faaliyet tespit edilirse loglar ve kullanıcıyı uyarır.
- Sniffer Başlatma: sniff fonksiyonu ile ağ trafiği izlenir ve belirli bir süre aralıklarında işlem kontrolü yapılır.
Profesyonel Kullanım İçin Ek Önlemler
- İmza Tabanlı Tespit: Keylogger'ların bilinen imzalarını ve davranışlarını tanımlayarak imza tabanlı tespit mekanizmaları oluşturabilirsiniz.
- Heuristik Analiz: İşlem davranışlarını ve sistem çağrılarını analiz ederek, anormal faaliyetleri tespit edebilirsiniz.
- Makine Öğrenmesi: Makine öğrenmesi algoritmaları kullanarak normal ve anormal davranışları öğrenip tespit edebilirsiniz.
- Güvenlik Duvarı ve IDS/IPS: Ağ trafiğini izlemek ve engellemek için güvenlik duvarı ve Intrusion Detection/Prevention System (IDS/IPS) kullanabilirsiniz.
- Sistem Güncellemeleri: Sistem ve yazılımların güncel olduğundan emin olun. Güvenlik yamalarını düzenli olarak uygulayın.




