Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2004.04.25;
Скачать: CL | DM;

Вниз

еще раз про хуки (анти-кейлоггеры)   Найти похожие ветки 

 
mr.Tim   (2004-01-23 13:51) [0]

Если процесс, установивший хук выгружается или пристреливается, то обязательно ли выгружается хук ?
Нет ли каких уловок, чтобы хук остался в памяти?
(для ОС w2k)

Это к теме про обнаружение кейлоггеров.

Нарыл тут один способ обнаружения кейлоггеров (КЛ). Заключается он в тискании клавы и обнаружении записи в файл. Ведь кейлоггеру нужно где-то все хранить. Естественно, что весьма вероятны ложные сработки. И, вероятно будут КЛ, кот. не сразу будут делать запись в отдельный файл.


 
Digitman ©   (2004-01-23 13:55) [1]


> mr.Tim   (23.01.04 13:51)  
> Если процесс, установивший хук выгружается или пристреливается,
> то обязательно ли выгружается хук ?


обязательно.


 
Digitman ©   (2004-01-23 13:56) [2]

пардон, неверно понял тебя

строго наоборот


 
mr.Tim   (2004-02-20 15:49) [3]

В смысле что именно наоборот?


 
Digitman ©   (2004-02-20 15:54) [4]


> mr.Tim   (20.02.04 15:49) [3]


в смысле если процесс, установивший хук, штатно завершился или снят принудительно ДО момента вызова UnhookWindowsHookEx, то все существующие экз-ры хук-DLL продолжают существовать и выполнять свои ф-ции


 
Cobalt ©   (2004-02-20 17:58) [5]

то есть стопудово хук не снимется.


 
Alexander666 ©   (2004-02-22 14:59) [6]

Удалено модератором
Примечание: Offtopic



Страницы: 1 вся ветка

Текущий архив: 2004.04.25;
Скачать: CL | DM;

Наверх




Память: 0.47 MB
Время: 0.026 c
3-1080714835
russko
2004-03-31 10:33
2004.04.25
Вопрос по DBGridEh


3-1080716174
Просто гость
2004-03-31 10:56
2004.04.25
Сравнение Grid-ов


3-1080215072
Виктор
2004-03-25 14:44
2004.04.25
как узнать о таблах в базе Firebird -а


6-1077882761
LKan
2004-02-27 14:52
2004.04.25
картинка


4-1077187045
_hunter_
2004-02-19 13:37
2004.04.25
Получение информации о железе