| |
|
|
| Ist Franks Keylogger encore irgendwo downzuloaden? |
|
|
| |
|
|
|
| quoi soll cela Programme 1faire? |
|
|
| |
|
|
|
| Brauche cela Proggie pour une Test, genauer dit une dynamischen Entladetest einer Hookdll de einem fremden Prozess aus. je prends à, dass dasauch chez einem Keylogger crasht, veux cela mais entier oui c'est ca savons. là je Je ne volontiers Malware magasin veux, serait je volontiers Franks Keylogger en supplément verwenden. |
|
|
| |
|
|
|
| Achso. peux ce soir Dir oui so un partie zusammenbauen si Frank pas plus rapide était. |
|
|
| |
|
|
|
Frank Abbing | Komisch, Andreas. Du hättest mich doch personnelle kontakten peut. oui, j'ai den Keylogger encore, ist toujours pas komplett fertig, mais il funktioniert. si tu veux, schicke je ihn dir. |
|
|
| |
|
|
|
| Zuschicken volontiers! Extra pour quoi construire lohnt sich pas. je voudrais cela Ergebnis également ici posten - ensuite braucht sich un anderer tout autor aucun Gedanken plus trop faire, qui sur qui selbe Frage stößt. |
|
|
| |
|
|
|
| cela Ergebnis était interessanter comme je gedacht habe:
qui Hookdll eines Kyloggers peut sich très wohl avec FreeLibrary de einem anderen Prozess (sans irgendein Éditer) aus entladen - quoi dabei mais intéressant ist: pas seulement qui Prozess verliert den Hook, qui avec FreeLibrary bearbeitet wurde, mais aussi ascheinbar aussi alle Prozesse, qui pour diesem Prozess gestartet wurden; égal si cet avant LoadLibrary déjà gestartet étions ou bien pas. Desweiteren habe je dans TNT une très interessante Possibilité gesehen, comment on avec hundertprozentiger Sicherheit une laufenden Keylogger erkennen peux.
était très ergiebig, merci Frank! |
|
|
| |
|
|
|
| ...scheint trop marcher... |
|
|
| |
|
|
|
Frank Abbing | Gibt oui encore viele weitere Hooks. peut-être peux du qui aussi avec einbauen? chez Keykoard- et Mousehooks gibts es encore une LowLevel variante. aussi qui devrait du la fois testen. |
|
|
| |
|
|
|
| Kenne mich malheureusement encore trop wenig avec cela aus. la hâte du irgendwo à gauche ou bien Downloadadressen?
Einen Keylogger, qui avec GetasyncKeyState arbeitet, wird on so pas scannen peut. |
|
|
| |
|
|
|
Frank Abbing | exposition chez MSDN pour, sous SetWindowsHookEx(). qui normale Hook-Type pour une Keylogger ist WH_KEYBOARD, qui LowLevel Keyboardhook wird avec WH_KEYBOARD_LL initiert. comment oui c'est ca qui sich unterscheiden, peux je dir pas oui c'est ca dire, je vermute, qui LowLevel-Hook nécessaire ne...aucune la fenêtre pour qui gehookte Anwendung. |
|
|
| |
|
|
|
| merci dir, cela reicht aus! |
|
|
| |
|
|