Просмотр полной версии : кэйлоггер не хуковым методом
bl4ck-cat
21.05.2007, 21:06
итак... есть кэйлоггеры :) принцип их действие это перехват нажатия клавиш с помощью хука :) но! есть куча прог антихуков.. + в некоторых прогах они вообще встроены =\
вопрос: подскажите плз какой-нить другой метод :) либо где про это почитать... тоесть не хуковый...
зы: из своих соображений: либо както через саму переферию.. тоесть не програмным а драйверным методом... либо же... инфект "нужных" экзешников вредным кодом который записывает все нажатые в проге клавиши =\
hackconnect
23.05.2007, 11:09
можно каждый раз опрашивать клавиатуру на предмет того, нажата ли какая-либо клавиша. для новичков гдето месяц назад была статья на секслабе.
Joker-jar
25.05.2007, 11:57
Либо по циклу вытаскиваем массив с состоянием каждой клавиши (функция GetKeyboardState, в user32 помойму), либо драйвер подменяем. Возможно, скрытности добавит использование не WH_KEYBOARD, а WH_GETMESSAGE, фильтруя сообщения клавиатуры.
Как раз то что тебе надо в подробностях :)
http://forum.antichat.ru/thread32885.html
bl4ck-cat
25.05.2007, 21:52
спс :)
итак... есть кэйлоггеры :) принцип их действие это перехват нажатия клавиш с помощью хука :) но! есть куча прог антихуков.. + в некоторых прогах они вообще встроены =\
вопрос: подскажите плз какой-нить другой метод :) либо где про это почитать... тоесть не хуковый...
зы: из своих соображений: либо както через саму переферию.. тоесть не програмным а драйверным методом... либо же... инфект "нужных" экзешников вредным кодом который записывает все нажатые в проге клавиши =\
Подключиться к IRP стеку клавиатуры с помощью драйвера
bl4ck-cat
28.05.2007, 10:56
ммм кста... а кто-нить видел готовые продукты с использованием метода "подмены" драйвера? либо приватные... за умереное вознаграждение :)
ммм кста... а кто-нить видел готовые продукты с использованием метода "подмены" драйвера? либо приватные... за умереное вознаграждение :)
Подмены? Я кажется про подключение к стеку говорил. читай васм
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot