Показать сообщение отдельно

  #2  
Старый 06.09.2017, 20:43
JiEn
Guest
Сообщений: n/a
Провел на форуме:
4659

Репутация: 0
По умолчанию

Цитата:
Сообщение от artkar  
artkar said:

Ну в идеале конечно заменить вектор прерывания клавиатуры на свой, и на ранних системах так трухацкеры и делали, так как область таблицы векторов прерывания была программно доступна. Сейчас же золотые времена кид-хакинга канули и уровень входа резко подскочил. Таблица векторов программно недоступна и регистры работающие с ней тоже, но если сможешь это был бы топ-хак.
Далее нужно подниматься на верхние слои, чем ниже тем круче. Сможешь внедриться в ядро - супер, в драйвер клавиатуры - тоже супер. Но более реально это поставить хук в юзер-мод режиме допустим хук на функцию типо ГетМессадж - я бы так и попытался. ТОгда ты можешь логгировать все обрабатываемые нажатия клавиш, для любого приложения и даже можно настроить механизм фильтрации, агрегирования, то есть тебе нужно ведь сохранять не тупо все нажатия, а по приложением - тогда ты сможешь определять что человек искал в гугле,или печатал в ворде.
Тока когда будешь ставить хуки тут то и оживиться антивирус, почувствует уже руку профессионала и насторожиться.
Да и я не понял как ты понимаешь термин "Хук" я это понимаю перехват вызова какой либо функции..
Сори, это первый софт который я писал, мои навыки пока достаточно низки. Спасибо за помощь, буду развиваться!
 
Ответить с цитированием