| |
|
|
- Página 1 - |
|
| Ist Franks Keylogger todavía irgendwo downzuloaden? |
|
|
| |
|
|
|
| |
|
- Página 1 - |
|
| Gracias dir, el reicht de! |
|
|
| |
|
|
| |
|
- Página 2 - |
|
|
| Sorry, war doppelt Nuevo - no sé por qué. Hab el Inhalt gelöscht. |
|
|
| |
|
|
|
| Frank Abbing
Gibt sí todavía viele weitere Hooks. Tal vez kannst du el auch con einbauen? En Keykoard- y Mousehooks gibts lo ni LowLevel Variante. Auch el solltest du veces testen.
¡Hola Franco...
El LowLevel Varianten son en keinem Fall a scannen, como el Hook no en el fremden Prozess ausgeführt se. Für Keylogger-Viren taugen el pero no, como ellos sólo bajo NT trabajo. Todos los demás Hooks könnten (evtl.) de ModHunter gescannt voluntad - hängt aber su de, wo el laufen,
Das Tool se se also sólo en normale Keylogger kümmern, el aber con muy großer Sicherheit. |
|
|
| |
|
|
|
Frank Abbing | Algo como ähnliches Yo me ya pensamiento. |
|
|
| |
|
|
|
| Noch veces a SaverTex: Mir es aufgefallen, el SaverTex bajo no-NT bastante flott se ejecuta, aber en el gleichen Rechner bajo Windows2000 no correcto en el Puschen kommt. Könnte uno systemabhängig no una lowlevel Hook uso? Yo denke, el debería einiges a Geschwindigkeit bringen.
Mir ha lo damals ya gefallen - lief bien y flott en Notebook bajo Windows95 en DX2 con 50 MHz (y sieht auch todavía schick de). |
|
|
| |
|
|
|
| Muss mi Aussage algo revidieren: Direkt una lowlevel Keylogger scannen, el va no - aber scannen si gehookt se, el va natürlich - veces schauen... . |
|
|
| |
|
|
|
Frank Abbing | Zu Savertex: Hab desafortunadamente el Quellcode veces en una Festplattencrash perdido. Darum se él auch no mehr más entwickelt... |
|
|
| |
|
|
|
Frank Abbing |
Einen Keylogger, el con GetasyncKeyState arbeitet, se uno así no scannen puede.
Und si uno el API hooked? |
|
|
| |
|
|
|
| Frank Abbing
Und si uno el API hooked?
...kann el Rückmeldung cada beliebige Programa erzeugen y muss no de una Keylogger stammen. |
|
|
| |
|
|
|
Frank Abbing | In el Fall podría dein Programa aber beim User anfragen. |
|
|
| |
|
|
|
| Frank Abbing
In el Fall podría dein Programa aber beim User anfragen.
Como se una User el wissen? El meisten puede todavía no una vez Prozessnamen irgendwelchen Programmen zuordnen - si yo dir una Programa con un Trojaner zuschicken sería, könntest incluso du no sagen, si GetAsyncKeyState como como Teil des Programmes abgefragt se oder una Keylogger darstellt.
Ist sólo bien, dass keylogging encima GetAsyncKeyState sólo unbefriedigend funktioniert . |
|
|
| |
|
|
|
Frank Abbing | |
|
| |
|
|