хуки сообщений

Тема в разделе "WASM.WIN32", создана пользователем wsd, 29 окт 2008.

  1. wsd

    wsd New Member

    Публикаций:
    0
    Регистрация:
    8 авг 2007
    Сообщения:
    2.824
    может кто подсказать как определить что в системе завёлся такой герой?
    проверка на кейлоггер типа
    желательно р3, но можно и p0
     
  2. wsd

    wsd New Member

    Публикаций:
    0
    Регистрация:
    8 авг 2007
    Сообщения:
    2.824
    в смысле SetWindowsHook
     
  3. beginner

    beginner New Member

    Публикаций:
    0
    Регистрация:
    18 янв 2008
    Сообщения:
    233
    http://wasm.ru/forum/viewtopic.php?id=28977
     
  4. wsd

    wsd New Member

    Публикаций:
    0
    Регистрация:
    8 авг 2007
    Сообщения:
    2.824
    beginner
    спасибо, но по тем ссылкам в основном как их ставить и это я знаю
    а мне надо найти и прибить
     
  5. Velheart

    Velheart New Member

    Публикаций:
    0
    Регистрация:
    2 июн 2008
    Сообщения:
    526
    Может будет полезным, не помню откуда скачал, и кто автор, к сожалению.
     
  6. q_q

    q_q New Member

    Публикаций:
    0
    Регистрация:
    5 окт 2003
    Сообщения:
    1.706
  7. wsd

    wsd New Member

    Публикаций:
    0
    Регистрация:
    8 авг 2007
    Сообщения:
    2.824
    Velheart
    спасибо за вкусное :)
     
  8. Velheart

    Velheart New Member

    Публикаций:
    0
    Регистрация:
    2 июн 2008
    Сообщения:
    526
    q_q
    Сенкс, скачал точно не оттуда, но там видимо первоисточник, даже с комментами =)
     
  9. beginner

    beginner New Member

    Публикаций:
    0
    Регистрация:
    18 янв 2008
    Сообщения:
    233
    wsd
    я это к тому, что твистер обещал написать статью про перехват хуков и в теме выложил образец рабочей проги, которая показывает установленные хуки в системе.
     
  10. wsd

    wsd New Member

    Публикаций:
    0
    Регистрация:
    8 авг 2007
    Сообщения:
    2.824
    beginner
    лучше EP_XOFF руткитунхукера утили не встречал и сам юзаю.
    погугли "rootkit unhooker", или на сайте старенькая версия лежит
     
  11. beginner

    beginner New Member

    Публикаций:
    0
    Регистрация:
    18 янв 2008
    Сообщения:
    233
    wsd
    ну так ты определись, что нужно
    найти анхукер или научится самому определять установленные хуки.

    А то в начале топика спрашиваешь КАК найти хук, а в конце топика - ЧЕМ искать хук.

    *PARDON*
     
  12. wsd

    wsd New Member

    Публикаций:
    0
    Регистрация:
    8 авг 2007
    Сообщения:
    2.824
    beginner
    мне надо от установки из р3 обязапаситься
    предложенный выше гуард какраз то, чут-чуть его расширить только
    просто мечталось это из р3 делать, а гард р0
    всем спасибо!
     
  13. Twister

    Twister New Member

    Публикаций:
    0
    Регистрация:
    12 окт 2005
    Сообщения:
    720
    Адрес:
    Алматы
    Обещанная статья готова. 3-го отправлю Аквиле. Please, wait... :)