Модераторы: bartram, Akella
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Клавиатурный шпион 
:(
    Опции темы
Osrus
Дата 26.7.2006, 09:40 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 443
Регистрация: 4.12.2004

Репутация: нет
Всего: 3



У меня три вопроса:
1.Можно ли как-нибудь узнать установлен ли на компьютере клавиатурный шпион?
2. Практикуют ли сие крупные российские компании (очень крупные)?
3. Можно ли где-нибудь посмотреть список распространеннех шионов? 


--------------------
Шагнул на скользкий путь красноглазия...
Long live Socialism!
PM MAIL ICQ   Вверх
doomik
Дата 26.7.2006, 11:11 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Одинокий волк
**


Профиль
Группа: Участник
Сообщений: 360
Регистрация: 25.10.2005
Где: #vingrad

Репутация: нет
Всего: 15



Цитата
1.Можно ли как-нибудь узнать установлен ли на компьютере клавиатурный шпион?

Да, можно, пргорамма Ad-aware занимается чисткой компьютера от шпионых програм, антивирус может тож е распознать их, у меня например Kaspersky и он может крикнуть что у меня в компьютере находится троян, ещё посмотри Здесь.

 


--------------------
"Единственный способ изучать новый язык программирования - писать на нем 
программы." 
- Brian Kernighan

Remember, st1ng3r 
/server irc.ircline.ru /j #vingrad
PM   Вверх
Никто
Дата 26.7.2006, 13:44 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 180
Регистрация: 21.3.2006

Репутация: нет
Всего: нет



Надо знать,как вызываются шпионы,например,есть такая программа Golden Eye и вызывается Ctrl+Shift+Alt+P. 
--------------------
   
PM MAIL   Вверх
Fin
Дата 26.7.2006, 15:48 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Дракон->Спать();
**


Профиль
Группа: Участник
Сообщений: 687
Регистрация: 4.1.2006

Репутация: нет
Всего: 10



Если программно. То все клавиатурные шпионы вынуждены вешать клавиатурные хуки. В Виндовс есть возможность отследить, какие хуки и примерно кем вызываются. 


--------------------
Пролетал мимо.
PM MAIL   Вверх
Osrus
Дата 1.8.2006, 19:35 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 443
Регистрация: 4.12.2004

Репутация: нет
Всего: 3



Код

Виндовс есть возможность отследить, какие хуки и примерно кем вызываются.  


Fin, А подробней можно? 

Это сообщение отредактировал(а) Osrus - 1.8.2006, 19:36


--------------------
Шагнул на скользкий путь красноглазия...
Long live Socialism!
PM MAIL ICQ   Вверх
Fin
Дата 1.8.2006, 19:50 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Дракон->Спать();
**


Профиль
Группа: Участник
Сообщений: 687
Регистрация: 4.1.2006

Репутация: нет
Всего: 10



Надо ставить глобальный хук с параметром WH_DEBUG. Это так называемый хук всех хуков. Подробнее тут. Хотя там и есть поле, для определения потока установишего хук. Но у меня это поле все время возрашало 0. Я искал косвенным путем. Просто делал полный перебор всех DLL в процессе. И выкидывал все обшие библиотеки. Постепенно сужая круг подозрительных библиотек, определял процесс, который установил хук. Правда я это делал давно. И может есть другой путь. Чтобы узнать список активных библиотек и процессов в системе, можно воспользоваться средствами ToolHelp. Хотя есть куча способов обойти эту библиотеку.


--------------------
Пролетал мимо.
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Windows"
December
bartram
Akella

Запрещается!

1. Обсуждать взлом и делиться кряками

2. Способствовать созданию и распространению вирусов

  • Для бессмертных бородатых вопросов типа Win vs Nix есть специальный форум Религиозные Войны
  • Несанкционированная реклама на форуме запрещена
  • Пожалуйста, давайте своим темам осмысленный, информативный заголовок. Вопль "Помогите!" таковым не является.
  • Чем полнее и яснее Вы изложите проблему, тем быстрее мы её решим.
  • ВСЕГДА УКАЗЫВАЙТЕ ВЕРСИЮ ОС

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, December, bartram, Akella.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | MS Windows | Следующая тема »


 




[ Время генерации скрипта: 0.0842 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.