Los keylogger realizan un seguimiento y registran cada tecla que se pulsa en una computadora, a menudo sin el permiso ni el conocimiento del usuario. Un keylogger puede estar basado en hardware o software, y se puede usar como herramienta lícita de control de TI, tanto profesional como personal. Sin embargo, los keyloggers también se pueden utilizar con fines delictivos. Por regla general, los keyloggers son un spyware malicioso que se usa para capturar información confidencial, como contraseñas o información financiera que posteriormente se envía a terceros para su explotación con fines delictivos.
Windows PowerShell es un framework de configuración y administración de Windows que permite un shell de línea de comandos y un lenguaje de scripts basado en .NET.
PowerShell
es una herramienta muy potente en manos de un administrador de sistemas u otros especialistas de TI. Permite crear y configurar máquinas virtuales y dominios de Active Directory, administrar el sistema operativo y mucho más.
PowerShell ISE
El entorno de scripting integrado PowerShell (ISE) es una aplicación de Windows que admite el uso mejorado de PowerShell para principiantes como para expertos. muchas características del ISE incluyen:
Un editor incorporado para la escritura, pruebas y secuencias de comandos de depuración
La plena realización de IntelliSense pestaña, resaltado de sintaxis, y ayuda sensible al contexto
Una gran cantidad de atajos de teclado
Soporte para lenguajes de derecha a izquierda
Extensibles complementos ( como unos de nuestros comunidad )
Windows Management Framework 5.1
Powershell utiliza Net Framework 2.0 para funcionar y se encuentra disponible desde Windows XP hasta Windows 8.1, incluyendo sus correspondientes versiones de servidor, aunque es a partir de Windows 7 cuando la aplicación comenzó a venir instalado por defecto en los sistemas. Para los sistemas antiguos hay que instalarlo manualmente.
Código
Luego de copiar el código en un editor de texto "blog de notas" se guarda con el nombre keylogger.ps1
Se ejecuta desde el cmd con el comando
powershell.exe -ExecutionPolicy Bypass -File "key.ps1"
Ahora si deseas solo ejecutarlo desde con solo darle clic te dejo el link
Se ejecuta el archivo vbs para que se ejecute en segundo plano
Luego presionamos
Cómo está programado
ResponderEliminar:heart:
ResponderEliminar