Wyciąganie z keyloggera informacji.

Mymra

Użytkownik
Dołączył
Grudzień 8, 2012
Posty
6
Witam,
Ostatnio pobrałem nieświadomie keyloggera z internetu Zacząłem sprawdzać go jak działa i doszedłem do wniosku że wysyła jakieś informacje na numer IP (prawdopodobnie baza danych). I teraz mam takie pytanie.

Skoro on wysyła informację z mojego komputera na serwer (bazę danych) to znaczy że musi się z nią łączyć. A skoro tak, to musi przy tym podawać hasła. Ktoś mógłby mi powiedzieć czy realne jest to żeby z keyloggera wyjąć te hasła dostępu do bazy danych ? Lub ewentualnie je jakoś przechwycić podczas wysyłania ?

Zakładam że to amatorski produkt więc raczej nie passy nie są szyfrowane. Całość była pisana chyba w delphi (tak mi sie zdaje)

Dzięki za pomoc.
 

Expert192

Użytkownik
Dołączył
Grudzień 29, 2012
Posty
4
z mojego punktu wiedzenia nie jest to możliwe bo po co by robić keyloggery skoro pierwszy lepszy ktoś przechwycił by dane gdzie idą logi ? niech ktoś bardziej elokwentny sie wypowie w temacie.
 

D.F.

Były Moderator
Dołączył
Listopad 4, 2009
Posty
493
Taki przykład:
Autor keyloggera chciał go zrobić "bezpiecznie" i dane są wysyłane POSTem do skryptu PHP. Danych do bazy nie wyciągniesz, ale możesz np. zapchać mu baze bezsensownymi danymi.

Nie wiem jak ten keylogger działa, daj link do niego, może ktoś przeanalizuje w wolnym czasie.
 

Αvenger

Były Moderator
Dołączył
Grudzień 21, 2012
Posty
243
Jeżeli dane są przesyłane bezpośrednio na serwer to możesz jej podejrzeć dowolnym snifferem np. Wiresharkiem.
Możesz podrzucić binarkę. Chętnie wezmę ją w obroty :)
 
Do góry Bottom