Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2004.04.25;
Скачать: CL | DM;

Вниз

еще раз про хуки (анти-кейлоггеры)   Найти похожие ветки 

 
mr.Tim   (2004-01-23 13:51) [0]

Если процесс, установивший хук выгружается или пристреливается, то обязательно ли выгружается хук ?
Нет ли каких уловок, чтобы хук остался в памяти?
(для ОС w2k)

Это к теме про обнаружение кейлоггеров.

Нарыл тут один способ обнаружения кейлоггеров (КЛ). Заключается он в тискании клавы и обнаружении записи в файл. Ведь кейлоггеру нужно где-то все хранить. Естественно, что весьма вероятны ложные сработки. И, вероятно будут КЛ, кот. не сразу будут делать запись в отдельный файл.


 
Digitman ©   (2004-01-23 13:55) [1]


> mr.Tim   (23.01.04 13:51)  
> Если процесс, установивший хук выгружается или пристреливается,
> то обязательно ли выгружается хук ?


обязательно.


 
Digitman ©   (2004-01-23 13:56) [2]

пардон, неверно понял тебя

строго наоборот


 
mr.Tim   (2004-02-20 15:49) [3]

В смысле что именно наоборот?


 
Digitman ©   (2004-02-20 15:54) [4]


> mr.Tim   (20.02.04 15:49) [3]


в смысле если процесс, установивший хук, штатно завершился или снят принудительно ДО момента вызова UnhookWindowsHookEx, то все существующие экз-ры хук-DLL продолжают существовать и выполнять свои ф-ции


 
Cobalt ©   (2004-02-20 17:58) [5]

то есть стопудово хук не снимется.


 
Alexander666 ©   (2004-02-22 14:59) [6]

Удалено модератором
Примечание: Offtopic



Страницы: 1 вся ветка

Текущий архив: 2004.04.25;
Скачать: CL | DM;

Наверх




Память: 0.47 MB
Время: 0.027 c
1-1081418478
ЧупаЧупс
2004-04-08 14:01
2004.04.25
Критическая ошибка


1-1081257050
olhovik
2004-04-06 17:10
2004.04.25
Как вставить в .ехе


6-1077702231
_shark
2004-02-25 12:43
2004.04.25
Подскажите, создаю сервис и в нем TServerSocket соединится то


3-1080629375
Daniel
2004-03-30 10:49
2004.04.25
создание DB класса


14-1080855099
Knight
2004-04-02 01:31
2004.04.25
Вроде мелкий тест... а в точку