отлов кейлоггера

Тема в разделе "WASM.BEGINNERS", создана пользователем imppict, 31 окт 2008.

  1. imppict

    imppict New Member

    Публикаций:
    0
    Регистрация:
    31 окт 2008
    Сообщения:
    4
    Каким способом можно отловить кейлоггер в приложении? Интересуют легкие способы, не что-то супер сложное. (Я понимаю, что таким не супер способами можно упустить продвинутые кейлоггеры, но все же).

    Спасибо.
     
  2. Aspire

    Aspire New Member

    Публикаций:
    0
    Регистрация:
    19 май 2007
    Сообщения:
    1.028
    http://wasm.ru/forum/viewtopic.php?id=29404
     
  3. wsd

    wsd New Member

    Публикаций:
    0
    Регистрация:
    8 авг 2007
    Сообщения:
    2.824
    опередили
     
  4. katrus

    katrus New Member

    Публикаций:
    0
    Регистрация:
    7 мар 2007
    Сообщения:
    612
    Ловить кейлогеры сейчас не модно. Последнее время весьма популярно использовать "шифрование" клавишь, когда нажимаемые клавиши подхватываются перед драйвером клавиатыры, заменяются на мусор, и расшифровываются непосредственно в приложении.
     
  5. Dian

    Dian Member

    Публикаций:
    0
    Регистрация:
    19 июн 2008
    Сообщения:
    222
    http://www.viruslist.com/ru/find?objs=vlpub&words=keylogger
    Во второй части хорошо расписали более десятка технологий. Так что хуки - это капля в море
     
  6. imppict

    imppict New Member

    Публикаций:
    0
    Регистрация:
    31 окт 2008
    Сообщения:
    4
    Посмотрел я ссылки, спасибо. Но, так и не смог одного понять...
    Я хочу сделать обнаружение только хука SetWindowsHookEx на клавиши. Посмотрел по ссылкам, там про это говориться, что это не тривиальная задача, которая похоже уходит в Ring0. Так отсюда вопрос: так ли это, нет более простого способа понять что кто-то использует SetWindowsHookEx в качестве кейлоггера?
     
  7. Dian

    Dian Member

    Публикаций:
    0
    Регистрация:
    19 июн 2008
    Сообщения:
    222
    Понять, кто использует SetWindowsHookEx можно и хуками из пользовательского режима.

    А вот понять, в качестве чего её используют - задача действительно не тривиальная.
    Её лучше переложить на пользователя :)
     
  8. imppict

    imppict New Member

    Публикаций:
    0
    Регистрация:
    31 окт 2008
    Сообщения:
    4
    Dian, а есть пример определения из пользовательского режима? Я по ссылкам форума походил, но везеде драйверы...
     
  9. Velheart

    Velheart New Member

    Публикаций:
    0
    Регистрация:
    2 июн 2008
    Сообщения:
    526
  10. imppict

    imppict New Member

    Публикаций:
    0
    Регистрация:
    31 окт 2008
    Сообщения:
    4
    Да, спасибо за ссылку на статью, прочитал. Но опять же там устанавливается драйвер. Без него вообще ничего не придумать?
     
  11. Dian

    Dian Member

    Публикаций:
    0
    Регистрация:
    19 июн 2008
    Сообщения:
    222
    Перехватывать API можно и в пользовательском режиме,
    но зачем самому себе создавать жопу, выше которой не прыгнешь?