Sisteminizdeki potansiyel keylogger tehditleri tespit etmek için geliştirilmiş bir siber güvenlik aracı.
- Şüpheli Süreç Tespiti: Sistemde çalışan şüpheli isimlere sahip süreçleri bulur
- Klavye Hook Kontrolü: Windows API kullanarak klavye hook'larını tespit eder
- Pano İzleme Tespiti: Clipboard monitoring aktivitelerini kontrol eder
- Pencere Hook Kontrolü: Aktif pencere ve hook olasılıklarını analiz eder
- Gerçek Zamanlı İzleme: Sürekli tarama ve izleme özelliği
- Süreç Sonlandırma: Şüpheli süreçleri güvenli şekilde sonlandırma
- Kullanıcı Dostu Arayüz: Modern ve anlaşılır Tkinter GUI
- Python 3.7 veya üzeri
- Windows işletim sistemi
- Yönetici (Administrator) yetkileri
- Repository'yi klonlayın veya dosyaları indirin:
git clone <repository-url>
cd keylogger_detector- Gerekli kütüphaneleri yükleyin:
pip install -r requirements.txt- Uygulamayı yönetici olarak çalıştırın:
python main.py-
Arayüzde mevcut sekmeler:
- Dashboard: Hızlı tarama ve sonuçlar
- Süreçler: Çalışan süreçleri listele ve yönet
- Detaylı Tarama: Kapsamlı güvenlik analizi
- Hakkında: Uygulama bilgileri
-
Hızlı Tarama butonuna tıklayarak sisteminizi kontrol edin
-
Şüpheli süreçler bulunursa, detayları inceleyin ve gerekirse sonlandırın
- Bu araç yönetici yetkileriyle çalıştırılmalıdır
- Yanlış pozitif sonuçlar olabilir - her şüpheli süreç zararlı değildir
- Kritik sistem süreçlerini sonlandırmayın
- Bu araç eğitim ve araştırma amaçlıdır
- Sadece kendi sisteminizde kullanın
Aşağıdaki özelliklere sahip süreçleri şüpheli olarak işaretler:
- İsimlerinde: keylog, keycap, hook, spy, monitor, capture, record, logger, stealth
- Gizli veya geçici dosya isimleri
- Windows API kullanarak klavye durumunu kontrol eder
- GetAsyncKeyState ile tuş basma aktivitelerini izler
- Clipboard viewer zincirini kontrol eder
- Klavye hook'ları: +3 puan
- Clipboard izleme: +2 puan
- Pencere hook'ları: +1 puan
Risk Seviyeleri:
- 5-6 puan: 🔴 Yüksek Risk
- 3-4 puan: 🟡 Orta Risk
- 1-2 puan: 🟢 Düşük Risk
- 0 puan: ✅ Güvenli
keylogger_detector/
│
├── main.py # Ana uygulama başlatıcı
├── gui.py # Kullanıcı arayüzü
├── detector.py # Keylogger tespit modülü
├── process_monitor.py # Süreç izleme modülü
├── requirements.txt # Bağımlılıklar
└── README.md # Dokümantasyon
from detector import KeyloggerDetector
from process_monitor import ProcessMonitor
# Keylogger tespiti
detector = KeyloggerDetector()
results = detector.full_scan()
print(f"Risk Seviyesi: {results['risk_level']}")
# Süreç taraması
monitor = ProcessMonitor()
suspicious = monitor.scan_for_suspicious_processes()
print(f"{len(suspicious)} şüpheli süreç bulundu")- Antivirüs yazılımları bu aracı şüpheli görebilir (yanlış pozitif)
- Gerçek keylogger'lar çok daha karmaşık gizlenme teknikleri kullanabilir
- Bu araç %100 tespit garantisi vermez
- Düzenli olarak güvenlik taraması yapın
- Güncel antivirüs yazılımı kullanın
Bu proje eğitim amaçlıdır. Ticari kullanım için uygun değildir.
Bu bir eğitim projesidir. İyileştirme önerileri için issue açabilirsiniz.
Sorularınız için GitHub üzerinden iletişime geçebilirsiniz.
Yasal Uyarı: Bu araç yalnızca eğitim ve kendi sisteminizi test etmek amacıyla kullanılmalıdır. İzinsiz sistemlerde kullanımı yasadışıdır.