如何在5分钟内搭建spy内核级键盘记录器?超简单安装教程
如何在5分钟内搭建spy内核级键盘记录器?超简单安装教程
【免费下载链接】spy:eyes: Linux kernel mode debugfs keylogger项目地址: https://gitcode.com/gh_mirrors/spy3/spy
spy是一款强大的Linux内核级键盘记录器,能够捕获键盘按键并记录到debugfs中,仅允许root或sudoers用户访问日志。它不仅是一款实用工具,还是学习Linux内核模块编程的学术项目,代码包含详细注释且符合行业标准。
准备工作:安装必要依赖
在开始安装前,请确保系统已安装以下组件:
- Linux内核 headers(与当前运行内核版本匹配)
- DKMS(可选,用于内核升级后自动重新编译模块)
快速安装步骤
方法一:常规编译安装(推荐新手)
克隆项目代码
git clone https://gitcode.com/gh_mirrors/spy3/spy cd spy编译内核模块
make注意:如果编译失败,请检查是否已安装正确版本的内核headers
加载模块到内核
make load或手动加载:
insmod kisni.ko
方法二:DKMS安装(适合内核频繁更新的系统)
DKMS安装方式可确保内核升级后模块自动重新编译:
安装DKMS版本
make -f Makefile.dkms卸载DKMS版本(如需)
make -f Makefile.dkms uninstall
开始使用spy键盘记录器
查看键盘记录
模块加载后,通过以下命令查看记录的按键:
cat /sys/kernel/debug/kisni/keys高级配置:更改日志格式
spy支持三种日志格式,通过模块参数codes设置:
- 默认模式(0):输出人类可读的US键盘字符
- 十六进制模式(1):输出
keycode shift_mask十六进制对insmod kisni.ko codes=1 - 十进制模式(2):输出十进制键码
insmod kisni.ko codes=2
查看模块信息
modinfo kisni.ko卸载模块
完成使用后,可通过以下命令卸载模块(同时清除日志):
rmmod kisni注意事项
- 安全提示:spy仅应在您拥有合法权限的设备上使用
- 日志访问:仅root用户可读取
/sys/kernel/debug/kisni/keys - 模块伪装:模块名称
kisni已设计为与其他内核模块自然融合
项目文件说明
- 主源代码:spy.c
- 编译配置:Makefile
- DKMS配置:Makefile.dkms、dkms/dkms.conf
- 完整文档:README.md
通过以上简单步骤,您已成功搭建内核级键盘记录器。如需了解更多高级用法,请查阅项目文档或模块源码中的详细注释。
【免费下载链接】spy:eyes: Linux kernel mode debugfs keylogger项目地址: https://gitcode.com/gh_mirrors/spy3/spy
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
