Keyloggerio aptikimas

.....
Žinutė
Autorius
Vartotojo avataras
unixgirl
jaunasis rašytojas
jaunasis rašytojas
Pranešimai:77
Užsiregistravo:2006 03 09 19:07
Keyloggerio aptikimas

#1 Standartinė unixgirl » 2006 04 23 20:43

Yra labai daug budu aptikti kompiuteryje keylogerius, vienas is budu naudojant filemon programa:
http://www.sysinternals.com/Files/FilemonNt.zip

Bandymui galite naudoti: Perfect Keylogger Lite (trial versija) http://www.blazingtools.com/downloads.html#bpklite
Tai komercinis loggeris, todel antivirusines jo neturetu liesti.
Instaliuojame loggeri. Options nustatome, kad jo nerodytu start menu, startup, system tray, isimame is uninstall listo, zodziu padarome ji kiek imanoma stealth.

Dabar pasileidziame Filemon. CTR+E laikinai sustabdome failu analizavima. CTR+U isjungiame autoscrollinga. CTR+X isvalome ekrana. Suspaude tas tris klavisu kombinacija jus pasiruose pakeisti filemon nustatymus, kad butu lengviau suprasti kas vyksta.
Nustatymai: OPTIONS- Highlight Colors pasirenkame raudona spalva. Toliau pasileidziame filtra CTR+L i Highlight eilute (3-cia eilute) irasome bpk.exe

Paleidziame loggeri, paleidziame failu monitoriu (CTR+E), atsiverciame tekstini editoriu irasome kelis zodzius, griztame atgal i failu monitorinimo programa stabdome failu analizavima (CTR+E). Susirandame ir pazymime viena is raudonu eiluciu spaudziame CTR+J
KeyLoggeris sugautas. Visas gaudimo procesas uztruko nepilna minute.

Vartotojo avataras
GODhack
profesionalas
profesionalas
Pranešimai:4469
Užsiregistravo:2005 03 18 21:13
Susisiekti:

#2 Standartinė GODhack » 2006 04 23 21:16

Is kelinto cia "Hakeris" numerio?
Dar atsimenu kaip biblej skaiciau.
Nepatikti blogiems - girtinas dalykas. SENEKA
__________________________________________
progenic.com
library.2ya.com
Paveikslėlis

Svečias

#3 Standartinė Svečias » 2006 04 23 21:48

As galiu ir kitus budus parasyti, kaip per registry pagauti loggeri ar sulyginant disku imidzus.
Kai surasi ta savo hakerio numeri arba, kai pats ka nors naudingo i tema parasysi tada galesi ir loti, o tai tik verki, kad tavo labai vertingi ir informaciniai postai trinami

Vartotojo avataras
DF
profesionalas
profesionalas
Pranešimai:2979
Užsiregistravo:2005 08 14 10:54

#4 Standartinė DF » 2006 04 24 07:13

GODhack rašė:Is kelinto cia "Hakeris" numerio?
Dar atsimenu kaip biblej skaiciau.
Koks skirtumas ish kur ji paime shi straipsni..Forume dar tokio nebuvo.
Kai bobu nera - Buna blogai, Bet kai bobu yra - buna dar blogiau..Ishvadas daryk pats.

Vartotojo avataras
GODhack
profesionalas
profesionalas
Pranešimai:4469
Užsiregistravo:2005 03 18 21:13
Susisiekti:

#5 Standartinė GODhack » 2006 04 24 17:07

Na as noriu paskaityt visa straipsni nes cia kaskokios nuotrupos tai is ju nieko gero. tai jau buva parases bet ta k_urva istryne.

O sitas lama svecias uzsiregistruot pirma tegu ismoksta o paskui gales pasapnuot ka dar tariamai moka.
Nepatikti blogiems - girtinas dalykas. SENEKA
__________________________________________
progenic.com
library.2ya.com
Paveikslėlis

Vartotojo avataras
unixgirl
jaunasis rašytojas
jaunasis rašytojas
Pranešimai:77
Užsiregistravo:2006 03 09 19:07

#6 Standartinė unixgirl » 2006 04 25 00:36

Pirmiausiai skaitykis su zodziais!
Del straipsnio, tai jis mano ir tai nera vertimas ir tu jo nesurasi jokiame zurnale ar internete. As nekalta, kad tau nesuvokiami net taip paprastai parasyti dalykai ir paaiskintas kiekvienas klaviso paspaudimas.

Ir daugiau gali nesivarginti rasyti savo kvailus komentarus AntiHack temoje, tu nepakankamai subrendes, kad cia diskutuotum. Tas pats liecia ir kitu postus, jei kas sugalvos gincytis su tuo idiotu AntiHacke.

Vartotojo avataras
unixgirl
jaunasis rašytojas
jaunasis rašytojas
Pranešimai:77
Užsiregistravo:2006 03 09 19:07

#7 Standartinė unixgirl » 2006 04 26 05:53

Dauguma zmoniu nemegsta, kai kazkas kisasi i ju gyvenima, galbut jie neturi kazkokios labai vertingos informacijos, bet nekencia kai kazkas bando sekti kiekviena zingsni. Sie straipsniai skirti paprastiems uzeriams apginti savo privatuma.
Mano parinkti keyloggeriai nekelia jokio pavojaus jusu sistemai ir gali buti isinstaliuojami, todel jus drasiai galite ekspermentuoti su jais.

Si karta kalba apie kita loggeri: Family Key Logger (FKL)
Kaip ir Perfect loggeris jis komercinis. Jo pristatyme rasoma: absolutely stealth and invisible for antiviruses! Demo versija pilnai veikiancio loggerio: http://www.spyarsenal.com/statdir/stat. ... wnload_fkl

Instaliuojame loggeri (pirmas pranasumas pries Perfect Keyloggeri, kad programa pagal default rasosi i C:\WINDOWS\system32, o ne C:\Program Files) nustatome, kaip ir perfect loggeri, kad butu kiek imanoma nematomas.
Pasileidziame tekstini editoriu ir filemon programu langus nustate, kad abi programos isitektu monitoriuje.
(Jei kas bande gaudyti loggeri aprasyta pirmame temos poste zino, kad as viska supaprastinau pateikdama loggerio faila bpk.exe ir jo veikima filemon ishskyre raudona spalva./Kad naujokas nepasimestu tarp ivairiu procesu naudojamu failu/. Todel si kart jums nieko nereikia i filtra rasyti ir ishskyrti spalva.)
Startuojame failu monitorinima ir irasome teksta i tekstini editoriu (pavyzdyje naudojau notepad). Stabdome monitorinima ir ziurime i loga:
Paziurejus loga matosi antras FKL pranasumas nematoma jokia pacio loggerio .exe failo veikla. Aisku jis palieka pedsakus:
notepad.exe:3560 WRITE C:\WINDOWS\system32\CTF\ctfmon.txt

Isirasome: Process Explorer http://www.sysinternals.com/Files/ProcessExplorerNt.zip Ziurime kokie procesai po explorer.exe, matome toki ctfmon.exe dalykas nezinomas todel paziurime Properties -> Strings ir matome "Family Keylogger v2.80" Properties -> Image matome programos vieta HDD

Pagavome antra truputi sudetingesni komercini loggeri ir suzinojote apie antra maza, bet naudinga programa.

Aprasymas su screenshotais butu paprastesnis ir man ir jums, ateityje Laurynas zadejo suteikti vietos savo serve screenshotams.

Vartotojo avataras
GODhack
profesionalas
profesionalas
Pranešimai:4469
Užsiregistravo:2005 03 18 21:13
Susisiekti:

#8 Standartinė GODhack » 2006 04 26 17:28

unixgirl rašė:Pirmiausiai skaitykis su zodziais!
Del straipsnio, tai jis mano ir tai nera vertimas ir tu jo nesurasi jokiame zurnale ar internete. As nekalta, kad tau nesuvokiami net taip paprastai parasyti dalykai ir paaiskintas kiekvienas klaviso paspaudimas.

Ir daugiau gali nesivarginti rasyti savo kvailus komentarus AntiHack temoje, tu nepakankamai subrendes, kad cia diskutuotum. Tas pats liecia ir kitu postus, jei kas sugalvos gincytis su tuo idiotu AntiHacke.
o tu Kur_va be to ta tavo straipsni radau hakerio zurnale.
Nepatikti blogiems - girtinas dalykas. SENEKA
__________________________________________
progenic.com
library.2ya.com
Paveikslėlis

gedvidas
Pranešimai:1
Užsiregistravo:2006 04 27 14:21

#9 Standartinė gedvidas » 2006 04 27 14:25

kuo skiriasi komercinis key loggeris nuo paprasto. kokiam hakerio numerije galima rasti pilna aprasyma

Vartotojo avataras
D12
ultra dalyvis
ultra dalyvis
Pranešimai:723
Užsiregistravo:2005 08 06 15:28

#10 Standartinė D12 » 2006 04 28 18:06

a jej koks nezinomas keylogeris kaip ji surast?
nezinant pawadinimo keylogerio ar galima surasti ji?

Vartotojo avataras
unixgirl
jaunasis rašytojas
jaunasis rašytojas
Pranešimai:77
Užsiregistravo:2006 03 09 19:07

#11 Standartinė unixgirl » 2006 04 29 01:34

gedvidas, paklausk GodHacko

D12 , zinoma, kad ji imanoma surasti (antras pavyzdys)
Dabar savaitgalis. Pakentekt kita savaite parasysiu dar du budus ir poto bendra ishvada, jei tu sugausi loggerius pagal mano straipsnius gali buti drasus niekada neturesi ir labiausiai paslepto keylogerio

brain5ide
profesionalas
profesionalas
Pranešimai:2030
Užsiregistravo:2004 12 01 19:05

#12 Standartinė brain5ide » 2006 04 29 08:01

O jeigu keyloggeris slepiasi po 0 žiedu(kernel mode)?
Never argue with an idiot. They bring you down to their level and beat you with experience.

Svečias

#13 Standartinė Svečias » 2006 06 13 16:25

brain5ide rašė:O jeigu keyloggeris slepiasi po 0 žiedu(kernel mode)?
tada gerb. brain'ai bėkit ir perrašykit windowsus, nes ta kur_va (šitas išsireiškimas priklauso godhack) parašįs tik kai ras ką nuplagijuot . Čia yra pažeidžiamos autoriu teisės, gerb. UnixGirl

brain5ide
profesionalas
profesionalas
Pranešimai:2030
Užsiregistravo:2004 12 01 19:05

#14 Standartinė brain5ide » 2006 06 13 16:43

Kokios gali būti autorių teisės žurnale "Hakeris"?
Never argue with an idiot. They bring you down to their level and beat you with experience.

Svečias

#15 Standartinė Svečias » 2006 11 06 16:52

unixgirl rašė:gedvidas, paklausk GodHacko

D12 , zinoma, kad ji imanoma surasti (antras pavyzdys)
Dabar savaitgalis. Pakentekt kita savaite parasysiu dar du budus ir poto bendra ishvada, jei tu sugausi loggerius pagal mano straipsnius gali buti drasus niekada neturesi ir labiausiai paslepto keylogerio

Sveiki, o as noriu instaliuoti tokia programa savo kompe. Gal galite patarti kas man tai gali padaryti?

Rasykite man klmnxx@hotmail.com

Skelbti atsakymą

Grįžti į

Dabar prisijungę

Vartotojai naršantys šį forumą: 5 ir 0 svečių