PDA

Просмотр полной версии : Кейлоггер (remote install)


Visor
24.06.2006, 17:35
Здравствуйте. Посоветуйте (если есть ссылка - буду рад) хороший кейлоггер, вроде BPK или RemoteLogger aka Ardamax, который можно дистанционно забросить и получать логи на ftp сервер. В теме "все кейлоггеры оказались полной лажей" не нашел ничего подходящего. Все они зачастую палятся антивирусами, мол, в файле trojan horse. Я пробовал X-Protector'ом обрабатывать файл, но файл становится огромным и не работает. :(

Dracula4ever
24.06.2006, 18:43
Я лично советую тебе Pinch .
Но есть ещё один хорошый кейлоггер котрый называется golden keylogger.

Visor
24.06.2006, 19:04
С пинчем попробую. Проблем быть не должно.

А вот нашел только версию 1.32 Golden Keylogger'а, но серийник от team explosion к нему не подошел. У кого есть рабочая версия / ссылка на нормальный кейген?

Visor
24.06.2006, 20:19
Сообщения от пинча не доходят на почту. А то, что порекоммендовали - сервис казахской почты - не работает пока, видимо сервер упал. В оющем, не знаю, что и делать.

Dracula4ever
24.06.2006, 20:50
Попробуй другой.
Есть полно других Кейлоггеров. Например:
ghostspy, the rat keylogger, shadow .

Visor
24.06.2006, 23:10
Ничего не помогло.

Dracula4ever
24.06.2006, 23:14
Какой у тебя компьютор?

Visor
28.06.2006, 19:18
В смысле? У меня WinXP SP2. Перепробовал большинство кейлоггеров, в т.ч. ghost, shadow, perfect keylogger. Я не особенно в этом разбираюсь, так что в коде мне как-то не очень хочется рыться и что-либо изменять. Да и времени нет. Пытался всякую левую дрянь на удаленном ПК запустить через remotexec, тоже никакого положительного эффекта. Создается впечатление, что выхода нет. Я вот набрел на некий Remote Spy, который вроде бы через веб интерфейс пашет, но платить за него я вряд ли буду. К одному только Golden Keylogger нашел Crack, и тот не подошел... Есть пара сайтов с битыми ссылками на logger+crack. Вобщем у меня все, что я не отошлю, все молчит...
Вообще, я ранее использовал Ardamax Keylogger. Насколько я помню, это была версия 2.4 или 2.41
Но он работал на меня только месяц-два. После этого на компьютере, который я мониторил, видимо, появились свежие базы anti-spyware, и мой Ardamax Keylogger (он же Remote Logger) накрылся медным тазом, что называется. Все, что я потом пробовал, оказалось бесполезным перед лицом фаерволов или антивирусов. Либо (что чаще всего случалось) антивирус отлавливал логгер как троянского коня, либо фаервол или Anti-spy при сканировании (иногда при вопросе "разрешить сетевой доступ avp.exe?") блокировал/удалял программу. Я все больше убеждаюсь, что пока не будет найден незаметный алгоритм обхода обеих бед, все это бесполезно :( . Хоть 100 раз закриптованный файл без проблем может быть обнаружен: когда Вас спрашивают, разрешить ли (уже не в первый раз) доступ в сеть какому-нибудь svchost.exe или пр., вероятее всего Вы заблокируете это.