Una vez establecida la sesión de meterpreter, migramos al proceso de explorer:

Y arrancamos el keyscan_start:

Ahora escribimos algo dentro de la máquina víctima:

Y si desde la máquina atacante iniciamos el keyscan_dump, habremos capturado el texto: