· Начало · Отвђтить · Статистика · Поиск · FAQ · Правила · Установки · Язык · Выход · WASM.RU · Noir.Ru ·

 WASM Phorum —› WASM.WIN32 —› Обнаружение кейлогеров

Посл.отвђт Сообщенiе


Дата: Дек 31, 2003 23:31:01 · Поправил: Mindbot

Люди! Может, кто знает хотя бы какие принципы используются для поимки этих зверюшек? (ХошеЦа свою тулзу наваять... Задолбали эти буржуи, понимаешь, за всё свои фантики хотят получить)

p.s. Забыл совсем... Стандарт-дефакто, типа хуки я знаю, как определить, а вот драйверок...


Дата: Янв 1, 2004 07:03:14

Имхо, проще использовать правильную ось.
Или не подключаться к Internet.

Если логгер закопался глубоко в ядро, то медицина здесь бессильна...


Дата: Янв 1, 2004 21:00:29

Прицыпы жадности
ЗЫ. Ищите и обрящете (С)библия

ЗЫЫ
тулза рулез :)


Дата: Янв 2, 2004 12:40:20

Хм..
А это ^^ Я написал??

Вероятно, я хотел сказать, что можно посмотреть как работают готовые программы.
Прошу прощения. В процесс мышления закрался досадный баг


Дата: Янв 12, 2004 20:28:50

http://nosnoopz.narod.ru, соус не дам, но можно реверснуть. Кстати пакер - fsg 1.33


Дата: Янв 24, 2004 12:12:04

S_T_A_S_
Спасибо.
vaskovich
Спасибо. Прогу слил чейчас пойду смотреть. Вопрос. SnoopDetect это твоё?


Дата: Янв 24, 2004 14:28:59

Угу, мое. Идея проста до безобразия. Еще реальный способ можно стащить на www.anti-keyloggers.com.


Дата: Фев 1, 2004 07:58:12

В данный момент над этим работаю, есть подвижки. Скоро может быть выложу. Под 9x просто. пишешь драйвер с хукером, грузишь его из реального режима. затем по требованию восстанавливаешь оригинальный обработчик. Никакой хукер не выживет, который позже зацепился.
Под энти работаем ещё...


Powered by miniBB 1.6 © 2001-2002
Время загрузки страницы (сек.): 0.075