Главная страница
    Top.Mail.Ru    Яндекс.Метрика
Форум: "Потрепаться";
Текущий архив: 2003.03.27;
Скачать: [xml.tar.bz2];

Вниз

HOOK   Найти похожие ветки 

 
Vyacheslav   (2003-03-11 21:26) [0]

Кто нибудь сталкивался с обнаружением сканеров клавиатуры. (HOOK)


 
kostya2000   (2003-03-11 21:59) [1]

нет


 
Юрий Зотов   (2003-03-11 23:26) [2]

Если запустить программу из-под IDE, то в окне модулей будут все используемые ею DLL. Если среди них есть хоть одна "левая", то почти наверняка это глобальный хук. А если еще она импортирует SetWindowsHookEx и/или CallNextHookEx - то это точно какой-то "левый" хук (клавиатурный или нет - это уже другой вопрос, да оно и не столь важно, потому что все равно плохо).

Теперь нужно проделать то же самое программно. Как - навскидку не скажу, надо копать.


 
Феликс   (2003-03-11 23:45) [3]

А мне кажется, что большинство сканеров должны быть в автозагрузке. Смотришь чего делается в автозагрузке и от этого отталкиваешься. НЕ всегда правда там можно найти злобного шпиона, но зачастую именно там и кроются "самые крупные следы".


 
Ihor Osov'yak   (2003-03-12 00:31) [4]

2 Феликс © (11.03.03 23:45)

Необязательно... Большинство не очень "умно написанных"..

Хотел привести пример, куда можно сунуть постановщика системного хука, чтобы его потом долго искали... Но вовремя остановился.. Пускай кулхацкеры сами себе голову ломают...



Страницы: 1 вся ветка

Форум: "Потрепаться";
Текущий архив: 2003.03.27;
Скачать: [xml.tar.bz2];

Наверх





Память: 0.45 MB
Время: 0.011 c
14-88169
digital chaos
2003-03-10 03:05
2003.03.27
коды символов в кодировке ANSI


14-88240
Delirium^.Tremens
2003-03-11 10:16
2003.03.27
Новые приключения DT


1-88030
id_privin
2003-03-14 14:56
2003.03.27
Как запистить утилитку и получить текст который она выдаст


1-88028
Grey
2003-03-14 11:21
2003.03.27
Как программно отключить обработчик события OnCalcFields ?


1-88048
homo sapiens
2003-03-12 11:15
2003.03.27
Scheduler





Afrikaans Albanian Arabic Armenian Azerbaijani Basque Belarusian Bulgarian Catalan Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Estonian Filipino Finnish French
Galician Georgian German Greek Haitian Creole Hebrew Hindi Hungarian Icelandic Indonesian Irish Italian Japanese Korean Latvian Lithuanian Macedonian Malay Maltese Norwegian
Persian Polish Portuguese Romanian Russian Serbian Slovak Slovenian Spanish Swahili Swedish Thai Turkish Ukrainian Urdu Vietnamese Welsh Yiddish Bengali Bosnian
Cebuano Esperanto Gujarati Hausa Hmong Igbo Javanese Kannada Khmer Lao Latin Maori Marathi Mongolian Nepali Punjabi Somali Tamil Telugu Yoruba
Zulu
Английский Французский Немецкий Итальянский Португальский Русский Испанский