Hoşgeldin Misafir

Kod Python ile keylogger'ları tespit etmek ve engellemek

bypatnos

DeepWeb
28 Haz 2024
614 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
keylogger'ları tespit etmek ve engellemek için genellikle belirli teknikler kullanılır. Bu teknikler, klavye girişlerini izlemek, sistemde çalışan işlemleri kontrol etmek ve şüpheli faaliyetleri rapor etmek üzerine kuruludur.
  • Klavyeye Yapışan Olayları İzlemek: "pynput" veya benzeri bir kütüphane kullanarak klavye olaylarını izleyebilirsiniz.
  • Sistem İşlemlerini İzlemek: "psutil" kütüphanesi ile sistemde çalışan işlemleri izleyip şüpheli olanları tespit edebilirsiniz.
  • Uyarı ve Engelleme: Şüpheli bir faaliyet tespit edildiğinde kullanıcıyı uyarabilir ve gerekli işlemleri yapabilirsiniz.
Aşağıda, vereceğim kodda basit bir keylogger tespit yapabilirsiniz.

Öncelikle, gerekli kütüphaneleri yüklemeniz gerekmektedir:
gerekli kütüphane

Kod:
pip install pynput psutil
Küçük çapta kullanılabilicek kodlar
Kod:
import psutil
import time
import os
from pynput import keyboard

# Şüpheli işlem isimleri listesi
suspicious_processes = ['keylogger', 'keylog']

# Log dosyasının konumunu belirleyin
log_dir = os.path.expanduser('~')
log_file = os.path.join(log_dir, 'keylogger_detection.log')

def log_message(message):
    with open(log_file, 'a') as f:
        f.write(f"{time.ctime()}: {message}\n")

def check_for_keyloggers():
    for process in psutil.process_iter(['pid', 'name']):
        for suspicious in suspicious_processes:
            if suspicious in process.info['name'].lower():
                log_message(f"Suspicious process detected: {process.info['name']} (PID: {process.info['pid']})")
                print(f"Suspicious process detected: {process.info['name']} (PID: {process.info['pid']})")
                return True
    return False

# Tuş basıldığında çalışacak fonksiyon
def on_press(key):
    if check_for_keyloggers():
        print("Warning: Suspicious keylogger activity detected!")

# Dinleyiciyi başlat
with keyboard.Listener(on_press=on_press) as listener:
    listener.join()

Açıklamalar

  1. Kütüphaneler ve Değişkenler: psutil ile sistem işlemlerini izlemek için gerekli kütüphaneler import edilir ve şüpheli işlem isimleri belirlenir.
  2. Log Mesajları: log_message fonksiyonu, tespit edilen şüpheli faaliyetleri log dosyasına yazar.
  3. Keylogger Kontrolü: check_for_keyloggers fonksiyonu, çalışan işlemleri kontrol eder ve şüpheli bir işlem tespit ederse loglar ve kullanıcıyı uyarır.
  4. Klavyeye Yapışan Olaylar: on_press fonksiyonu, her tuş basımında keylogger kontrolü yapar ve şüpheli faaliyet tespit edilirse kullanıcıyı uyarır.
  5. Dinleyici: keyboard.Listener ile klavye olayları izlenir.
Bu kodu çalıştırarak, sistemde çalışan işlemler arasında belirlediğiniz şüpheli işlemleri tespit edebilir ve kullanıcıyı uyarabilirsiniz. Kod, sürekli olarak klavye olaylarını izler ve her tuş basımında keylogger kontrolü yapar.