кэйлоггер не хуковым методом

Discussion in 'С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby' started by bl4ck-cat, 21 May 2007.

  1. bl4ck-cat

    bl4ck-cat Elder - Старейшина

    Joined:
    17 Jun 2006
    Messages:
    52
    Likes Received:
    12
    Reputations:
    10
    итак... есть кэйлоггеры :) принцип их действие это перехват нажатия клавиш с помощью хука :) но! есть куча прог антихуков.. + в некоторых прогах они вообще встроены =\

    вопрос: подскажите плз какой-нить другой метод :) либо где про это почитать... тоесть не хуковый...

    зы: из своих соображений: либо както через саму переферию.. тоесть не програмным а драйверным методом... либо же... инфект "нужных" экзешников вредным кодом который записывает все нажатые в проге клавиши =\
     
  2. hackconnect

    hackconnect Elder - Старейшина

    Joined:
    8 Mar 2007
    Messages:
    49
    Likes Received:
    5
    Reputations:
    0
    можно каждый раз опрашивать клавиатуру на предмет того, нажата ли какая-либо клавиша. для новичков гдето месяц назад была статья на секслабе.
     
  3. Joker-jar

    Joker-jar Elder - Старейшина

    Joined:
    11 Mar 2007
    Messages:
    581
    Likes Received:
    205
    Reputations:
    37
    Либо по циклу вытаскиваем массив с состоянием каждой клавиши (функция GetKeyboardState, в user32 помойму), либо драйвер подменяем. Возможно, скрытности добавит использование не WH_KEYBOARD, а WH_GETMESSAGE, фильтруя сообщения клавиатуры.
     
  4. je0n

    je0n Elder - Старейшина

    Joined:
    14 May 2006
    Messages:
    345
    Likes Received:
    96
    Reputations:
    41
    Как раз то что тебе надо в подробностях :)
    http://forum.antichat.ru/thread32885.html
     
  5. bl4ck-cat

    bl4ck-cat Elder - Старейшина

    Joined:
    17 Jun 2006
    Messages:
    52
    Likes Received:
    12
    Reputations:
    10
    спс :)
     
  6. _Great_

    _Great_ Elder - Старейшина

    Joined:
    27 Dec 2005
    Messages:
    2,032
    Likes Received:
    1,119
    Reputations:
    1,139
    Подключиться к IRP стеку клавиатуры с помощью драйвера
     
    1 person likes this.
  7. bl4ck-cat

    bl4ck-cat Elder - Старейшина

    Joined:
    17 Jun 2006
    Messages:
    52
    Likes Received:
    12
    Reputations:
    10
    ммм кста... а кто-нить видел готовые продукты с использованием метода "подмены" драйвера? либо приватные... за умереное вознаграждение :)
     
    #7 bl4ck-cat, 28 May 2007
    Last edited: 28 May 2007
  8. _Great_

    _Great_ Elder - Старейшина

    Joined:
    27 Dec 2005
    Messages:
    2,032
    Likes Received:
    1,119
    Reputations:
    1,139
    Подмены? Я кажется про подключение к стеку говорил. читай васм