PDA

View Full Version : [DIS] Perfect KeyLogger thật đáng sợ



Ghost1982
28-06-2003, 14:44
Trước đây tôi đã thử cài Family KeyLogger vào 1 máy ngoài hàng Net và tôi đã lấy được khoảng 1000 địa chỉ và pass của hộp thư yahoo và hotmail (xin lỗi các nạn nhân nhé).
Thế nhưng CT này còn một số hạn chế và dễ bị phát hiện : nếu bạn có chút kinh nghiệm thì khi dùng máy tính ngoài hàng bạn chỉ cần vào msconfig xem có CT nào khởi động cùng Win hoặc nhấn Ctrl_Alt_Del để vào Task Manager xem có những CT nào đang chạy là có thể đề phòng được Family KeyLogger, còn nếu bạn đã từng sử dụng nó thì hẳn biết về phím tắt điều khiển CT và khi vào bạn chỉ việc thử nhấn phím tắt đó xem CT có đang chạy không.
Thế nhưng với Perfect KeyLogger thì bạn khỏi phải thử các cách đó làm gì, nếu cửa hàng đó sử dụng nó thì bạn đành chịu mất Pass thôi.
Tôi đã thử cài và KQ thật đáng sợ (nghĩ mà run chả hiểu pass của mình đã die chưa). Sau khi cài đặt và đăng kí cho Perfect KeyLogger build 1.4.1.0 thì bạn có thể chỉnh sửa nó như sau :
Run on Windows startup : chạy cùng Windows.
Don’t show program icon at startup : dấu biểu tương khi chạy.
Phím tắt để điều khiển : bạn có thể để mặc định là Ctrl_Alt_L hoặc đổi thành 1 tổ hợp khác bất kì.
Hide program from Ctrl_Alt_Del : không xuất hiện trong TaskManager (hic hic hoàn toàn không có chút tung tích).
Remove Program group form Start Menu, Remove Program form Uninstall List : dấu tung tích của CT trong StartMenu và Add/Remove Program cái này cũng có thể thiết lập trong lúc cài đặt. Hic hic nếu người cài đặt mà cài CT vào 1 thư mục nào đó trong thư mục Windows thì xong : có lên trời mà tìm.
Ngoài ra bạn còn có thể thiết lập PassWord cho CT : với việc này thì dù đối phương có tìm được CT thì cũng phải pó tay không thoát khỏi CT được và cũng không xóa CT được, chỉ còn cách bỏ máy đó mà đi.
Không chỉ theo dõi các hoạt động của bàn phím mà CT còn chụp ảnh màn hình và lưu lại thành file *jpg thời gian chộp ảnh cũng có thể thiết lập với tối thiểu 1 phút 1 ảnh, như vậy nếu bạn có đọc 1 lá thư sướt mướt nhạy cảm của một ai đó và xóa ngay sau khi đọc thì cũng không dám chắc là không ai xem được nó hic hic. Chưa hết đâu CT còn lưu lại toàn bộ địa chỉ các trang Web mà bạn tham gia hoặc là địa chỉ các file trong máy tính mà bạn sử dụng. Hu hu như vậy là tiêu rồi còn gì, chả còn gì là bí mật riêng tư cả. Thêm vào đó là bộ lịch dùng để tiện việc theo dõi một cá nhân hấp dẫn nào đó : chẳng hạn bạn thường vào mạng tại cửa hàng vào 1 thời gian nhất định thì tôi chỉ cần chọn ngày và thời gian là biết hết các hoạt động của bạn trên Net.
Nói như vậy có nghĩa là nếu bạn vào Net ngoài cửa hàng thì không có 1 chút an toàn nào hết, bạn đành phải phó mặc cho chủ cửa hàng đó thôi, hy vọng họ sẽ không sài cái đó. CT này chỉ có 1 nhược điểm duy nhất là không thể hoạt động khi máy chạy trên Dos với chế độ toàn màn hình (Full Screen), thế có ai vào mạng trong Dos không chỉ tôi với.
Chúng ta cùng cầu nguyện nào : Amen.
http://www.mp3-vn.com/forums/member/Images/voz4/613233548_DauKiem.gif
À may quá tôi đã ngĩ ra 1 cách tìm ra nó rồi, vì có chức năng chụp hình nên nó sẽ save vào thư mục nào đó và dung lượng ổ cứng sẽ vì thế mà tăng lên. Trước khi vào mạng bạn chỉ việc ghi nhớ dung lượng ổ cứng và sau 1 thời gian bạn đem ra đối chiếu xem có sai lệch gì không, nếu có thì khả năng là có CT này rồi bạn ngay lập tức format ổ cứng để bảo vệ mật khẩu của mình.
Nhưng cách trên rất bị động và khó khăn, tôi đã nghiên cứu và tìm ra 1 cách chủ động hơn. Bạn luôn phải có CT này trong người, khi vào 1 hàng Net bạn lập tức cài đặt CT, sau đó bạn vào Options chỉnh lại PassWord thành của mình. Nếu máy đó đã cài thì cũng bị thay đổi PassWord thành Pass của bạn và nhờ đó bạn có thể theo dõi ngược lại chủ nhân của CT. Ổn nhất là bạn Upload lên 1 địa chỉ nào đó như hộp thư chẳng hạn rồi khi vào Net bạn download nó về và cài đặt. CT Perfect KeyLogger build 1.4.1.0 chỉ có 480K nhưng vì lý do an toàn cho bản thân nên tôi không gửi lên đây, nếu bạn muốn thì tìm ở các CD nhé.

Lord_of_monsters
28-06-2003, 15:06
không dùng keylogger dưói bất kỳ hình thức nào dó là chiến lược của tui, bác có thích ai dòm ngó không, chỉ dùng với những dối thủ hay dối tuợng thui đúng không anh em. tuy nhiên tui có thể phát hiện ngay master keylogger ấy he hay không có thủ thuật ấy. nếu ai sợ thì qua tui đi

Hans Voralberg
28-06-2003, 16:32
Hay quá nhỉ. Thanks

nguoitudo
29-06-2003, 12:37
Có thể view process trong Win2k để bít , win9x thì có thể dùng toos Process Viewer của VS. Xong gùi => KILL ,sau đó cứ xoá vô tư khekhe. Wê wê thì cài lại 1 con vidzút format hardisk luôn :)

Nis
29-06-2003, 13:24
Hồi xưa tui dùng SC-Key logger, nó tạo ra 1 con trojan, chỉ việc đem con này chép vô máy bất kỳ có nối mạng là nó send về mail của mình đặt lúc cài chương trình chứa file log về cho mình, khỏi fải ra hàng coi (và ko xuất hiện trong list lúc bấm Alt + Ctrl + Del).

xhacker234
30-06-2003, 00:52
Kể ra nếu thiết kế cho anh em cái ****** thì tốt nhỉ :D

Khoaxxx
01-07-2003, 17:14
Ai sợ chứ tui thì không?lol , khắc tinh của các chương trình keylogger mà các bác nói trên đây chính là chương trình "Anti keylogger Pro", nó sẽ test ra bất cứ chương trình keylogger nào đang ẩn nấp. Trước đây tôi còn tìm ra website cho phép scan các chương trình keylogger trực tuyến (tương tự scan virus trực tuyến) nữa kìa, nhưng do lâu quá không dùng nên tui quên mất địa chỉ:o

moonworld
02-07-2003, 00:30
Tui đồng ý với bạn Khoa ,rất hay .Thực ra nếu cái này phổ biến thì có ngày mất pass như chơi .Kể cả ông ghost không biết anti thì cũng chả là gì tuốt .hehe
Tôi nhớ đọc ở pcmagazine nó cảnh báo một dạng mail là emailpi gì đó gửi thiếp đến ,ngầm cài keylogger vào máy victim và nhiều chức năng khác .Cái này hay lắm ,khổ nỗi là quá đắt (gần $200-theo tôi nhớ là như thế)

Nicholaspopup
02-07-2003, 04:16
hho mình chỉ cần cài vào máy victim là nó tự động gửi đến cho mình mấy cái passs hả

Ghost1982
04-07-2003, 09:09
Đúng đó cái nè còn có chức năng send vô Email nữa bạn chỉ cần đặt giờ là đúng giờ đó nó sẽ send file theo dõi đến cho bạn tất nhiên máy đó phải còn nối mạng.

livetofun
04-07-2003, 14:08
Bà con ai thử CT iopusstarr chưa ? Cũng khá hay, nó báo cáo đầy đủ cả các CT mà máy đó đã chạy, các đoạn text, print screen ... thậm chí cả 1 cuộc chat. Tuy nhiên các CT trên đều có nhược điểm là khi vào Regedit đều lòi ra hết. Thời bây giờ mà đi xài máy dịch vụ thì 10 máy hết 11 máy chứa "hàng" rồi. Việc chôm chỉa pass giờ đã quá phổ biến bời các diễn đàn về tin học đều có mấy cái mục này===> "Alarm Alarm"

KEM_WALL
04-07-2003, 20:23
Có thể view process trong Win2k để bít , win9x thì có thể dùng toos Process Viewer của VS. Xong gùi => KILL ,sau đó cứ xoá vô tư khekhe. Wê wê thì cài lại 1 con vidzút format hardisk luôn :)

trong norton's utility cũng có chương trình đó đấy, còn nếu kô thì các bạn cũng có thể viết chương trình end process của key logger, nếu các bạn khá lập trình 1 tý, kô có key logger nào vượt qua được giới hạn của lập trình vì key logger cũng là do lập trình làm ra thui ... :)