Wykrywalnosc keyloggera

legolas23

Użytkownik
Dołączył
Wrzesień 28, 2008
Posty
3
Witam

Nie wiem czy napisałem to w dobrym dziale ,ale mam pytanie:

Na czym polega wykrywalność keyloggera napisanego w delphi?

<
prosze o odpowiedz
smile.gif
 

Magik w Masce

Użytkownik
Dołączył
Lipiec 13, 2008
Posty
26
zobacz ktoś piszę jakiśsyf na pc i przed wysłaniem trzeba sprawdzić jakom to ma wykrywalność ile av go wykryje a ile nie wykrywalność powinna być jak najmniejsza 
 

I3L4D3

Użytkownik
Dołączył
Styczeń 20, 2008
Posty
178
Heh... Trochę tego nie rozumiem... Bo właśnie mnie też interesował sposób wykrywania czy coś jest syfem czy nie...
Załużmy że chcemy dodać wpis do rejestru i ktoś ma takiego AVASTA... Niestety wykryje - obojętnie gdzie by się tego nie wrąbało...
Jeżeli chodzi o autostart - to czytałem gdzieś że w plikach "win.ini" i "sys.ini" idzie zrobić autostart - próbowałem zrobić - robiłem dobrze - i nie odpala się z tamtąd nic.... Więc czy nam "czarnym programistom" pozostaje jakiś sposób na niewykrywalny autostart... ? (zakładąc że ofiara to lamer i nie wie co z czym - ale nie wyłączy AV)
 

Legalnl

Użytkownik
Dołączył
Październik 8, 2008
Posty
828
Jezeli chodzi o autostart to ja na Twoim miejscu zrobił bym sobie prosty program uruchamiający tego keyloggera i to własnie ten program wrąbał do autostartu. bo to syf nie bedzie a uruchomi keyloggera
 

I3L4D3

Użytkownik
Dołączył
Styczeń 20, 2008
Posty
178
Taaa... Dobry pomysł... Ale jak dodam obojętnie co do autostartu - to wyje...
Instalatory dodają się do autostartu (mówię o Alkocholu 120%) w innym miejscu... Zna ktoś może to miejsce?
( Wiem że równie dobrze można skopiować aplikację do folderu autostart, ale to jakoś mało praktyczne jest )
 

Legalnl

Użytkownik
Dołączył
Październik 8, 2008
Posty
828
nio ale jak wiadomo antywirus skanuje rejestr więc keyloger na starcie w rejestrze nie wchodzi w grę. jezeli rejestr to przez drugi program uruchamiający keyloggera
smile.gif


A tak poza to wie ktoś jak odpalić program np podczas startu windowsa? powiedzmy prosty *.bat bo w autoexec nie dziala:/
 

Legalnl

Użytkownik
Dołączył
Październik 8, 2008
Posty
828
no włąsnie z tym SP2 :/ a przecierz jakoś pliki się załączaja z "dosa" nie??np logonui.exe.

Albo cos chodzi o to zeby załączyć program nawet bat moze być ale jak najwczesniej
 

I3L4D3

Użytkownik
Dołączył
Styczeń 20, 2008
Posty
178
Facet od Systemów mi powiedział - że to wszystko idzie włączyć w rejestrze... Ale jak zapytałem gdzie się to włącza - to powiedział że na rejestr przyjdzie później czas...
 

Legalnl

Użytkownik
Dołączył
Październik 8, 2008
Posty
828
no dobra service application, ale ale jak np podczas startu SYSTEMU wykonać np:

Kod:
COPY /B "plikA.txt" + "plikB.txt" "plikCAYŁY.txt."


cos w podobny sposob jak w win98 i pliki "autexec.bat" oczywiscie na XP SP2:) Wie ktoś moze??
 

I3L4D3

Użytkownik
Dołączył
Styczeń 20, 2008
Posty
178
Tak... Tylko że jak się doda do autostartu plik "*.bat" - to obojętnie jaki shitowski AV zacznie wyć że coś się dodaje do autorunu... :/
 

Legalnl

Użytkownik
Dołączył
Październik 8, 2008
Posty
828
no ale wiecie ze jak da się do autostartu to uruchomi się po zalogowaniu, a to ja se moge juz w delphi zrobić a mi chodzi podczas startu systemu po biosie. JAk macie ładowanie systemu windows oczywiście SP2 albo podczas jego ładowania lub ewemtualnie przed pokazaniem ekranu logowania
smile.gif


nie chodzi mi o srodowisko windows tylko dos, nie po zalogowaniu tylko zaraz po włączeniu kompa, tzn po biosie






PS:
DOBRE ZE POSTA DODAŁEM O 6:40 a nie o 5:40
<
 

djmentos

Użytkownik
Dołączył
Maj 1, 2007
Posty
1868
ty chyba siebie nie słyszysz ;D
co ma dos z windowsem?
ostatni windows który uzywal DOSa jako swojej integralnej części to ten przez WinNT (Podajze Me)
takie coś jest nie możliwe co mowisz, aczkolwiek w pewnym sensie można to zrealizować.
Alo tu już raczej nie na Twoje możliwości ;D Mianowicie trzeba napisać własny sterownik jakiegoś urządzenia i go zainstalować. Albo troche prościej jako serwis. Ale w obu przypadkah trzeba to aktywować.
 

Legalnl

Użytkownik
Dołączył
Październik 8, 2008
Posty
828
Nie mow ze nie na moje mozliwości bo byś sie zdziwił
<
:D

Bo chodzi mi poprostu o to zeby zrobić bardzo prosty program i go odpalić zanim się zaloguje uzytkownik. i ktoś powiedział ze mozna w usługach więc rozumiem ze usługi się uruchamiają np jak uruchamia się logonUI.exe czyli zaraz jak już załącza się pełnokolorowy obraz?? bo tego nie wiem myslałem ze usługi te pisane samemu uruchamiają się po zalogowaniu, kiedyś z tym kombinmowałem ale nie skonczyłęm bo nie wiem jak taka usługe odpalać . jak taką usługę zarejestrować w systemie??
 
Do góry Bottom