AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Thema durchsuchen
Ansicht
Themen-Optionen

KeyLogger

Ein Thema von Luckie · begonnen am 19. Aug 2003 · letzter Beitrag vom 16. Jul 2010
Antwort Antwort
Seite 4 von 7   « Erste     234 56     Letzte »    
Benutzerbild von Luckie
Luckie
Registriert seit: 29. Mai 2002
Aya und ich haben zusammen einen KeyLogger geschrieben. Von ihr stammt die KBHook.dll und von mir die Programmoberfläche. Uns ging es rein um das Prinzip "Wie geht das", nicht mehr und nicht weniger. Es sollte auch deutlich werden, dass wir keine bösen Absichten verfolgen, da nichts auf der Festplatte gespeichert wird oder gar an uns gesendet wird. Desweiteren ist das Programm imme rin der Taskbar sichtbar!

Die Sourcen sollten nur zu Lehrzwecken dienen und wir hoffen, dass die Sourcen nicht für illegale Zwecke mißbraucht werden. Wir haben uns entschieden die Sourcen mit zu veröffentlichen, da wir der Meinung sind, dass wer Sourcecode in dieser Richtung sucht, ihn so oder so finden wird und wenn er nur beim Hook Tutorial von Assarbad landet.

Download: LuckieSpy [29 KB]
Ein Teil meines Codes würde euch verunsichern.
 
Assarbad
 
#31
  Alt 15. Sep 2003, 17:54
Man moege sich das so vorstellen:

Hagen und Luckie arbeiten mit Techniken auf gleicher Augenhoehe. Wuerde Luckies Keylogger Teil eines Rootkits sein, koennte Hagen sich querlegen oder auf den Kopf stellen ... Luckie kaeme an alle Tastenschlaege ran.

Warum Leute (Scriptkiddies) einen Hook fuer Keylogger haben wollen ist mir nach wie vor ein Raetsel, ich habe meine Beispiele dazu geschrieben, damit ich auf sie verweisen kann sobald mal wieder eine solche Frage kommt. IMO gibt es so langsam aber genug Beispiele in freier Wildbahn, damit auch Scriptkiddies gut genaehrt werden ...

Das mit dem Logon-Bildschirm hatten wir nun auch schon x-mal. Es ist ein anderer Desktop. Deswegen koennen bestimmte Sachen eben nicht ueber diese Barriere hinweg. Wer es unbedingt versuchen moechte, kann ja einen Service schreiben. Aber ich vermute, dass das Ergebnis das gleiche bleiben wird.
  Mit Zitat antworten Zitat
Benutzerbild von flomei
flomei

 
Delphi 2005 Personal
 
#32
  Alt 15. Sep 2003, 17:56
Ich hab mir das Ding auch mal runtergeladen um es mal zu testen. Und ich hab da auch ein kleines Problem:
Zitat:
Test ABC 123
Daraus macht dein Programm:
Zitat:
[Delphi-PRAXis :: Antwort schreiben - Mozilla Firebird]
TTeesstt AABBCC 112233
Woran liegt das???
Bis auf diesen kleinen Bug ist es wirklich ein Top-Programm! Großes Lob an Aya und dich!

MfG Florian

[EDIT]
Zitat von Assa:
...damit auch Scriptkiddies gut genaehrt werden...

[/EDIT]

[EDIT 2] Warum funktioniert eigentlich kein C&P??? [/EDIT 2]
Florian Meier
  Mit Zitat antworten Zitat
Assarbad
 
#33
  Alt 15. Sep 2003, 18:11
Dies ist kein Bug. Man muss nur zwischen Keyup und Keydown filtern ... dann haste kein Doppler mehr drin. Das Beispiel bei meinem Hooktut hat dazu sogar einen Viewer, welcher die Logdatei mit solchen sinistren Details anzeigt.
  Mit Zitat antworten Zitat
daniel-volk

 
Delphi 6 Enterprise
 
#34
  Alt 15. Sep 2003, 18:15
Das Problem kann auch sein, dass du das Prog zweimal geöffnet hast. Dann ist nämlich auch die DLL doppelt geladen und schon gibt's immer zwei Events!
  Mit Zitat antworten Zitat
Assarbad
 
#35
  Alt 15. Sep 2003, 18:32
... was man mit einem Mutex oder aehnlichem ja leicht unterbinden koennte
  Mit Zitat antworten Zitat
Benutzerbild von Burning_Chrome
Burning_Chrome

 
Delphi 7 Architect
 
#36
  Alt 16. Sep 2003, 11:33
Hi!

@Assarbad: Also ich brauche die funktion fuer folgendes projekt:

ein kleines programm laeuft im hintergrund und wartet auf einen hotkey. nach druck des hotkeys werden die nachfolgenden tastendrucke mitprotokolliert bis der hotkey wieder gedrueckt wird. nun wird noch der naechste tastendruck ermittelt der dann als zusaetzlicher hotkey fuer die eingegebene tastenkombination gueltig ist. drueckt man nun diesen neuen hotkey so wird die aufgezeichnete tastenfolge simuliert an das programm geschickt das bei der aufnahme aktiv war.

sinn ist, fuer laufende programme tastaturmakros in echtzeit und abhaengig vom laufenden prozess eingeben und abarbeiten zu koennen.

Best_Regards
Burning_Chrome
  Mit Zitat antworten Zitat
Benutzerbild von Luckie
Luckie

 
Delphi 2006 Professional
 
#37
  Alt 16. Sep 2003, 17:34
Könntet ihr bitte für alles, was nicht den Keylogger betrifft einen neuen Thread machen? das wird hier sonst etwas zu offtopic.
Michael
  Mit Zitat antworten Zitat
Benutzerbild von Motzi
Motzi

 
Delphi XE2 Professional
 
#38
  Alt 9. Okt 2003, 13:25
@Hagen: mit einem LowLevel-KeyboardHook kann man zwischen Tastaturanschlägen die vom Tastaturtreiber kommen und jenen die per keybd_event simuliert wurden unterscheiden... durch direktes ansprechen des Tastaturportes könnte man diese Filterung aber auch wieder umgehen oder? Was mich jetzt aber interessieren würde.. wie manipulierst du den Tastaturport?
Manuel Pöter
  Mit Zitat antworten Zitat
Benutzerbild von negaH
negaH
 
#39
  Alt 9. Okt 2003, 15:11
Zitat:
Was mich jetzt aber interessieren würde.. wie manipulierst du den Tastaturport?
Über die Programmierung des Tastaturports per Assembler.
Entweder ein eigener Treiber oder in Win9x über Ring0 Code oder in Win2k über GiveIO um die Zugriffsrechte zu erlangen um mit Ports zu arbeiten.

Gruß Hagen
  Mit Zitat antworten Zitat
Benutzerbild von Motzi
Motzi

 
Delphi XE2 Professional
 
#40
  Alt 9. Okt 2003, 17:08
Ok, Treiber ist klar, aber was meinst du mit
Zitat:
über GiveIO um die Zugriffsrechte zu erlangen um mit Ports zu arbeiten
??
Manuel Pöter
  Mit Zitat antworten Zitat
Antwort Antwort
Seite 4 von 7   « Erste     234 56     Letzte »    


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:51 Uhr.
Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz