HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ПРОГРАММИРОВАНИЕ > С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

кэйлоггер не хуковым методом
  #1  
Старый 21.05.2007, 21:06
bl4ck-cat
Познающий
Регистрация: 17.06.2006
Сообщений: 76
Провел на форуме:
263627

Репутация: 32
По умолчанию кэйлоггер не хуковым методом

итак... есть кэйлоггеры принцип их действие это перехват нажатия клавиш с помощью хука но! есть куча прог антихуков.. + в некоторых прогах они вообще встроены =\

вопрос: подскажите плз какой-нить другой метод либо где про это почитать... тоесть не хуковый...

зы: из своих соображений: либо както через саму переферию.. тоесть не програмным а драйверным методом... либо же... инфект "нужных" экзешников вредным кодом который записывает все нажатые в проге клавиши =\
 
Ответить с цитированием

  #2  
Старый 23.05.2007, 11:09
hackconnect
Познающий
Регистрация: 08.03.2007
Сообщений: 65
Провел на форуме:
91259

Репутация: 16
По умолчанию

можно каждый раз опрашивать клавиатуру на предмет того, нажата ли какая-либо клавиша. для новичков гдето месяц назад была статья на секслабе.
 
Ответить с цитированием

  #3  
Старый 25.05.2007, 11:57
Joker-jar
Постоянный
Регистрация: 11.03.2007
Сообщений: 581
Провел на форуме:
4172659

Репутация: 646


По умолчанию

Либо по циклу вытаскиваем массив с состоянием каждой клавиши (функция GetKeyboardState, в user32 помойму), либо драйвер подменяем. Возможно, скрытности добавит использование не WH_KEYBOARD, а WH_GETMESSAGE, фильтруя сообщения клавиатуры.
 
Ответить с цитированием

  #4  
Старый 25.05.2007, 19:34
je0n
Постоянный
Регистрация: 14.05.2006
Сообщений: 334
Провел на форуме:
1543521

Репутация: 272
По умолчанию

Как раз то что тебе надо в подробностях
http://forum.antichat.ru/thread32885.html
 
Ответить с цитированием

  #5  
Старый 25.05.2007, 21:52
bl4ck-cat
Познающий
Регистрация: 17.06.2006
Сообщений: 76
Провел на форуме:
263627

Репутация: 32
По умолчанию

спс
 
Ответить с цитированием

  #6  
Старый 25.05.2007, 22:56
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
Провел на форуме:
5339610

Репутация: 4360


По умолчанию

Цитата:
Сообщение от bl4ck-cat  
итак... есть кэйлоггеры принцип их действие это перехват нажатия клавиш с помощью хука но! есть куча прог антихуков.. + в некоторых прогах они вообще встроены =\

вопрос: подскажите плз какой-нить другой метод либо где про это почитать... тоесть не хуковый...

зы: из своих соображений: либо както через саму переферию.. тоесть не програмным а драйверным методом... либо же... инфект "нужных" экзешников вредным кодом который записывает все нажатые в проге клавиши =\
Подключиться к IRP стеку клавиатуры с помощью драйвера
 
Ответить с цитированием

  #7  
Старый 28.05.2007, 10:56
bl4ck-cat
Познающий
Регистрация: 17.06.2006
Сообщений: 76
Провел на форуме:
263627

Репутация: 32
По умолчанию

ммм кста... а кто-нить видел готовые продукты с использованием метода "подмены" драйвера? либо приватные... за умереное вознаграждение

Последний раз редактировалось bl4ck-cat; 28.05.2007 в 11:09..
 
Ответить с цитированием

  #8  
Старый 28.05.2007, 20:09
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
Провел на форуме:
5339610

Репутация: 4360


По умолчанию

Цитата:
Сообщение от bl4ck-cat  
ммм кста... а кто-нить видел готовые продукты с использованием метода "подмены" драйвера? либо приватные... за умереное вознаграждение
Подмены? Я кажется про подключение к стеку говорил. читай васм
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Пассивиная Xss для браузера IE методом обхода граффического фильтра __XT__ Уязвимости 13 27.11.2006 03:04
Помогите разобраться с методом описанным на этом сайте BARMALEY Уязвимости Mail-сервис 3 30.05.2005 12:18



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.