![]() |
Модераторы: bartram, Akella |
![]() ![]() ![]() |
|
Osrus |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 443 Регистрация: 4.12.2004 Репутация: нет Всего: 3 |
У меня три вопроса:
1.Можно ли как-нибудь узнать установлен ли на компьютере клавиатурный шпион? 2. Практикуют ли сие крупные российские компании (очень крупные)? 3. Можно ли где-нибудь посмотреть список распространеннех шионов? -------------------- Шагнул на скользкий путь красноглазия... Long live Socialism! |
|||
|
||||
doomik |
|
|||
![]() Одинокий волк ![]() ![]() Профиль Группа: Участник Сообщений: 360 Регистрация: 25.10.2005 Где: #vingrad Репутация: нет Всего: 15 |
Да, можно, пргорамма Ad-aware занимается чисткой компьютера от шпионых програм, антивирус может тож е распознать их, у меня например Kaspersky и он может крикнуть что у меня в компьютере находится троян, ещё посмотри Здесь. -------------------- "Единственный способ изучать новый язык программирования - писать на нем программы." - Brian Kernighan Remember, st1ng3r /server irc.ircline.ru /j #vingrad |
|||
|
||||
Никто |
|
|||
Бывалый ![]() Профиль Группа: Участник Сообщений: 180 Регистрация: 21.3.2006 Репутация: нет Всего: нет |
Надо знать,как вызываются шпионы,например,есть такая программа Golden Eye и вызывается Ctrl+Shift+Alt+P.
--------------------
|
|||
|
||||
Fin |
|
|||
![]() Дракон->Спать(); ![]() ![]() Профиль Группа: Участник Сообщений: 687 Регистрация: 4.1.2006 Репутация: нет Всего: 10 |
Если программно. То все клавиатурные шпионы вынуждены вешать клавиатурные хуки. В Виндовс есть возможность отследить, какие хуки и примерно кем вызываются.
-------------------- Пролетал мимо. |
|||
|
||||
Osrus |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 443 Регистрация: 4.12.2004 Репутация: нет Всего: 3 |
Fin, А подробней можно? Это сообщение отредактировал(а) Osrus - 1.8.2006, 19:36 -------------------- Шагнул на скользкий путь красноглазия... Long live Socialism! |
|||
|
||||
Fin |
|
|||
![]() Дракон->Спать(); ![]() ![]() Профиль Группа: Участник Сообщений: 687 Регистрация: 4.1.2006 Репутация: нет Всего: 10 |
Надо ставить глобальный хук с параметром WH_DEBUG. Это так называемый хук всех хуков. Подробнее тут. Хотя там и есть поле, для определения потока установишего хук. Но у меня это поле все время возрашало 0. Я искал косвенным путем. Просто делал полный перебор всех DLL в процессе. И выкидывал все обшие библиотеки. Постепенно сужая круг подозрительных библиотек, определял процесс, который установил хук. Правда я это делал давно. И может есть другой путь. Чтобы узнать список активных библиотек и процессов в системе, можно воспользоваться средствами ToolHelp. Хотя есть куча способов обойти эту библиотеку.
-------------------- Пролетал мимо. |
|||
|
||||
![]() ![]() ![]() |
Правила форума "Windows" | |
|
Запрещается! 1. Обсуждать взлом и делиться кряками 2. Способствовать созданию и распространению вирусов
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, December, bartram, Akella. |
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | MS Windows | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |