Tester anti-keylogger

Utilizzare questa piccola utility per rilevare eventuali keylogger di malware trovati sul computer
Scarica ora

Tester anti-keylogger Classifica e riepilogo

Annuncio pubblicitario

  • Rating:
  • Licenza:
  • Freeware
  • Nome editore:
  • Guillaume Kaddouch
  • Dimensione del file:
  • 169 KB

Tester anti-keylogger Tag


Tester anti-keylogger Descrizione

Alcuni trojan comprendono le funzionalità di keylogging, che ruberanno informazioni riservate che stai digitando sul tuo computer. Per combattere questa minaccia, molte applicazioni dei fianchi e anche programmi anti-keylogger dedicati, ora forniscono funzionalità anti-keylogger. Tuttavia, ci sono molti modi per monitorare la tastiera, e solo poche utilità dei fianchi sono in grado di coprirle tutti. Anti-KeyLogger Tester è un software che utilizza 7 diversi metodi per monitorare la tastiera e consente anche di controllare le tue difese. AKLT fornisce test di polling basati su gancio e abbozzanti / ciclici. I sette metodi di keylogging utilizzati sono: · GetKeyState : questo API restituisce lo stato del tasto corrente per una determinata chiave. Questo API deve essere chiamato per ogni tasti, costantemente (ad esempio ogni 10 ms) per non perdere alcuna chiave che l'utente può premere. Questo metodo è meno affidabile di un gancio globale, ma è più furtivo e non richiede privilegi di amministratore. · GetasynCKeyState : questa API è simile a GetKeyStatete, tranne che può ricevere le chiavi che è stata premuta, e non solo quella pressata al momento viene chiamata la funzione. Come metodo precedente, non richiede i privilegi di amministratore. · DirectX : questo metodo utilizza API dalla famiglia delle funzioni DirectInput (da Dinput.dll). Richiede che DirectX 7.0 o successivo sia installato, che non è un problema come DirectX è in dotazione con i sistemi operativi Microsoft Windows. È più svasata che meno conosciuta (non ne ho mai sentito prima). Ovviamente i videogiochi usano DirectX per monitorare la tastiera, ma non sono a conoscenza di malware usando DirectX per scopi dannosi. Come metodo precedente, non richiede i privilegi di amministratore. · GetKeyboardState : questo test utilizza GetKeyBoardState () e AllegationThreadInput () API di Windows per monitorare la tastiera. Questa funzione viene intervistata ogni 10 ms e ritorna il tasto spinto della finestra corrente che ha il focus. Come il primo metodo, non vengono creati alcun gancio e funziona in un account utente limitato o in un account ospite (nessun privilegio di amministratore richiesto). · Gancio della tastiera Lowlevel (SetWindowShookex) : Questo test utilizza il ben noto setwindowshookex () API con il parametro WH_KEYBOARD_LL per creare un gancio da tastiera a basso livello. Questo hook non richiede alcuna DLL, quindi nessuna DLL viene iniettata in altri processi. Come al solito, questo test funziona in un account utente limitato. Questo non è un test "nuovo" nel modo di "sconosciuto fino ad ora", invece questo tipo di test è stato conosciuto per anni, è stato appena aggiunto per la completezza. · JournalRecord Hook (SetWindowShookex) : Questo test utilizza il ben noto setWindowShookex () API con il parametro WH_JJUGALRecord per creare un gancio record di Journal. Questo hook non richiede alcuna DLL, quindi nessuna DLL viene iniettata in altri processi. Come al solito, questo test funziona in un account utente limitato. Questo non è un test "nuovo" nel modo di "sconosciuto fino ad ora", invece questo tipo di test è stato conosciuto per anni, è stato appena aggiunto per la completezza · GetrawinputData : questo test utilizza l'API GetRawInputData () per reindirizzare gli ingressi della tastiera RAW. Questo metodo funziona senza polling ed è più simile a un gancio globale. L'API utilizzato è disponibile solo da Windows XP e sopra (ad es. Vista) e non richiede Microsoft .NET in quanto le persone potrebbero supporre (come altri strumenti di test utilizzano .NET). "Grazie" a Windows, funziona ancora una volta su un account utente limitato.


Tester anti-keylogger Software correlato