Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   С/С++, C#, Delphi, .NET, Asm (https://forum.antichat.xyz/forumdisplay.php?f=24)
-   -   кэйлоггер не хуковым методом (https://forum.antichat.xyz/showthread.php?t=40561)

bl4ck-cat 21.05.2007 21:06

кэйлоггер не хуковым методом
 
итак... есть кэйлоггеры :) принцип их действие это перехват нажатия клавиш с помощью хука :) но! есть куча прог антихуков.. + в некоторых прогах они вообще встроены =\

вопрос: подскажите плз какой-нить другой метод :) либо где про это почитать... тоесть не хуковый...

зы: из своих соображений: либо както через саму переферию.. тоесть не програмным а драйверным методом... либо же... инфект "нужных" экзешников вредным кодом который записывает все нажатые в проге клавиши =\

hackconnect 23.05.2007 11:09

можно каждый раз опрашивать клавиатуру на предмет того, нажата ли какая-либо клавиша. для новичков гдето месяц назад была статья на секслабе.

Joker-jar 25.05.2007 11:57

Либо по циклу вытаскиваем массив с состоянием каждой клавиши (функция GetKeyboardState, в user32 помойму), либо драйвер подменяем. Возможно, скрытности добавит использование не WH_KEYBOARD, а WH_GETMESSAGE, фильтруя сообщения клавиатуры.

je0n 25.05.2007 19:34

Как раз то что тебе надо в подробностях :)
http://forum.antichat.ru/thread32885.html

bl4ck-cat 25.05.2007 21:52

спс :)

_Great_ 25.05.2007 22:56

Цитата:

Сообщение от bl4ck-cat
итак... есть кэйлоггеры :) принцип их действие это перехват нажатия клавиш с помощью хука :) но! есть куча прог антихуков.. + в некоторых прогах они вообще встроены =\

вопрос: подскажите плз какой-нить другой метод :) либо где про это почитать... тоесть не хуковый...

зы: из своих соображений: либо както через саму переферию.. тоесть не програмным а драйверным методом... либо же... инфект "нужных" экзешников вредным кодом который записывает все нажатые в проге клавиши =\

Подключиться к IRP стеку клавиатуры с помощью драйвера

bl4ck-cat 28.05.2007 10:56

ммм кста... а кто-нить видел готовые продукты с использованием метода "подмены" драйвера? либо приватные... за умереное вознаграждение :)

_Great_ 28.05.2007 20:09

Цитата:

Сообщение от bl4ck-cat
ммм кста... а кто-нить видел готовые продукты с использованием метода "подмены" драйвера? либо приватные... за умереное вознаграждение :)

Подмены? Я кажется про подключение к стеку говорил. читай васм


Время: 17:33