keylogger'ları tespit etmek ve engellemek için genellikle belirli teknikler kullanılır. Bu teknikler, klavye girişlerini izlemek, sistemde çalışan işlemleri kontrol etmek ve şüpheli faaliyetleri rapor etmek üzerine kuruludur.
Öncelikle, gerekli kütüphaneleri yüklemeniz gerekmektedir:
gerekli kütüphane
Küçük çapta kullanılabilicek kodlar
- Klavyeye Yapışan Olayları İzlemek: "pynput" veya benzeri bir kütüphane kullanarak klavye olaylarını izleyebilirsiniz.
- Sistem İşlemlerini İzlemek: "psutil" kütüphanesi ile sistemde çalışan işlemleri izleyip şüpheli olanları tespit edebilirsiniz.
- Uyarı ve Engelleme: Şüpheli bir faaliyet tespit edildiğinde kullanıcıyı uyarabilir ve gerekli işlemleri yapabilirsiniz.
Öncelikle, gerekli kütüphaneleri yüklemeniz gerekmektedir:
gerekli kütüphane
Kod:
pip install pynput psutil
Kod:
import psutil
import time
import os
from pynput import keyboard
# Şüpheli işlem isimleri listesi
suspicious_processes = ['keylogger', 'keylog']
# Log dosyasının konumunu belirleyin
log_dir = os.path.expanduser('~')
log_file = os.path.join(log_dir, 'keylogger_detection.log')
def log_message(message):
with open(log_file, 'a') as f:
f.write(f"{time.ctime()}: {message}\n")
def check_for_keyloggers():
for process in psutil.process_iter(['pid', 'name']):
for suspicious in suspicious_processes:
if suspicious in process.info['name'].lower():
log_message(f"Suspicious process detected: {process.info['name']} (PID: {process.info['pid']})")
print(f"Suspicious process detected: {process.info['name']} (PID: {process.info['pid']})")
return True
return False
# Tuş basıldığında çalışacak fonksiyon
def on_press(key):
if check_for_keyloggers():
print("Warning: Suspicious keylogger activity detected!")
# Dinleyiciyi başlat
with keyboard.Listener(on_press=on_press) as listener:
listener.join()
Açıklamalar
- Kütüphaneler ve Değişkenler: psutil ile sistem işlemlerini izlemek için gerekli kütüphaneler import edilir ve şüpheli işlem isimleri belirlenir.
- Log Mesajları: log_message fonksiyonu, tespit edilen şüpheli faaliyetleri log dosyasına yazar.
- Keylogger Kontrolü: check_for_keyloggers fonksiyonu, çalışan işlemleri kontrol eder ve şüpheli bir işlem tespit ederse loglar ve kullanıcıyı uyarır.
- Klavyeye Yapışan Olaylar: on_press fonksiyonu, her tuş basımında keylogger kontrolü yapar ve şüpheli faaliyet tespit edilirse kullanıcıyı uyarır.
- Dinleyici: keyboard.Listener ile klavye olayları izlenir.





