NSSM

Creació d’un servei amb NSSM

El primer serà descarregar el programa “nssm” aquest ens permet crear serveis, editar-los i esborrar-los. Tal com es mostra a continuació.

0

El servei creat es l’anomenat marcsabateservei i segueixo amb aquesta configuració.

1

A la configuració del servei com el que vull executar es un script amb powershell, selecciono la ruta on es el programa.

2

A la part de start up directory escollim la carpeta on tenim situat l’script. En la part on tenim els arguments posem aquesta línia per executar-lo en segon pla: -ExecutionPolicy Bypass -WindowStyle Hidden -File “C:\Windows\keyloger\keylog.ps1”

3

També podem posar més configuració al nostre servei buscant per les pestanyes del nssm. Jo he escollit les següents. 4

5

Ara ja tenim el servei montat, ara comprovarem que l’script sigui correcte. Tinc aquest Keylogger. key1

key2

key3

key4

key5

key6

key7

Per comprovar si tenim el servei ben configurat entrarem a “services”, com podem veure aquest esta configurat.

serv1

Abans de reiniciar comprovaré que el keylogger funciona com s’espera:

serv2

Després de veure que ja funciona, reiniciarem el sistema, i al fer login comprovarem que el servei està en execució i que el keylogger comença a registrar activitat.

serv3

serv4

serv5

Per últim escriuré més amb el teclat per a que capturi més activitat.

serv6

← Torna a l’índex