Jag har nu testat en keylogger med Auto Capture aktiverat i Whonix. Jag kan bekräfta den förra användarens test, informationen loggas.
Följande verktyg och metoder användes:
1. Installerad mjukvara på host-machine (Linux):
logkeys kompilerad från source
2. Tog reda på event handlern för mitt keyboard i host-machine:
Kod:
cat /proc/bus/input/devices
3. Öppnade Whonix Gateway och Workstation i VirtualBox
4. Startade keyloggern på host-machine:
Kod:
sudo logkeys -s -o ~/log-keyboard.txt -d eventX
5. Skrev text i ett textdokument i Whonix Workstation
6. Stoppade loggningen:
7. Granskade logfilen log-keyboard.txt på host-machine:
Kod:
sudo cat log-keyboard.txt
Kod:
Logging started ...
2024-04-28 22:05:44+0200 > hello<Up><Up>
2024-04-28 22:05:57+0200 > <Enter>
Logging stopped at 2024-04-28 22:05:57+0200
På grund av locale-fel(?) hade uppfångade tangenttryckningar hamnat två steg till vänster om rätt tangent. Antalet tecken och dubblerade tryckningar stämde. Exemplet är korrigerat för detta. Numret på tangentbordets event handler är bytt till X.
Mitt mus-koordinatsprogram fungerar tyvärr inte längre efter en systemuppgradering, men man kan ju anta att samma sak gäller där.