Bitcoin Forum
May 06, 2024, 05:53:24 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: antikeylogger, qualcuno può aiutarmi?  (Read 1713 times)
nutriagrigia (OP)
Sr. Member
****
Offline Offline

Activity: 1270
Merit: 254


Oikos.cash | Decentralized Finance on Tron


View Profile
August 29, 2015, 09:53:12 AM
 #1

inizio l'argomento dicendo che c'è un programma keyscrambler che dovrebbe bloccare il lavoro dei keylogger. Funziona gratuitamente per l'uso con browser.

Volevo verificare se si puo fare qualcosa del genere con autohotkey in modo semplice. Una grande difficoltà che trovo e avere a disposizione un keylogger che sia potente per quanto riguarda il recupero dei tasti.

Ho fatto delle prove con i keylogger passati su internet per il controllo dei bimbi o motivi analoghi. Sono pieni di opzioni, ma la sostanza è che non funzionano appena c'è qualche protezione banale.

Cercavo di capire come funziona la tastiera e i driver che la gestiscono.
Mi sembra d'aver capito questo, ma se qualcuno mi può correggere mi farebbe piacere.

Quando digito un carattere da tastiera, il computer riceve un codice
questo codice va associato su una tabella presente nel registro di windows, in questa fase viene modificata la tabella a seconda del tipo di tastiera che indichiamo. (giapponese inglese italiana ecc)
parte la digitazione del carattere

quindi direi che non è possibile bloccare il riconoscimento del codice da tastiera, ma potrebbe essere possibile farne digitare un numero casuale random, in modo che non si possa capire quale sia il vero tasto che abbiamo premuto.
Secondo un articolo sempre su autohotkey, si potrebbe lavorare anche sul limite della potenza del computer.
Impostando il processo di digitazione del nostro antykeilogger in realtime, il keylogger dovrebbe utilizzare lo stesso livello di aggressività o superiore per funzionare. Ma se l'antikeylogger  è pensato bene, e non puo gareggiare con i maggiori privilegi dell'antikeylogger, potrebbe essere lui a iniziare a funzionare male, impedendo di fatto il suo funzionamento, ma allo stesso tempo bloccando il tentativo di rubare il nostro testo.

Qui c'è la possibilità di lavorarci e divertirsi con le soluzioni piu fantasiose

qui la lista di alcuni articoli interessanti con codice da testare
http://www.autohotkey.com/board/topic/57635-anti-keylogger/
http://www.autohotkey.com/board/topic/47818-ahk-keyscrambler/
http://www.autohotkey.com/board/topic/25103-keylogger-can-record-virtual-keyboard-including-of-the-xp/

Poi c'è la fase in cui dovrei veramente inserire  il carattere che ho (in modo nascosto) nel programma o browser
Ecco, qui mi mancherebbe un keylogger un po serio per prendere tali caratteri.
Se potete consigliarmi un keylogger banale come uso ma potente come capacita di prendere i caratteri, potrei continuare a divertirmi
Autohotkey emula la pressione di tasti in svariati modi, uno di questi si chiama sendplay, ha delle caratteristiche un po diverse dal normale send.
Solo questa banale modalità non viene intercettata dai keylogger che ho provato, questo mi fa intendere che ho provato dei keylogger del tubo.

Se qualcuno ha un keylogger installato sul proprio pc e vuole provare il codice del secondo post
http://www.autohotkey.com/board/topic/49834-on-screen-keyboard-that-can-type/
se il keylogger identifica il carattere, dovrebbe essere serio e mi interesserebbe sapere il nome per usarlo come punto di riferimento per creare il mio antikeylogger.

PS. attenzione, ho avuto modo di leggere guide in italiano che consigliavano l'uso di tastiere virtuali (elencando un certo numero di programmi) per bloccare i keylogger, in realtà non fanno proprio niente, e i caratteri scritti sulla tastiera vengono tranquillamente intercettati dal più banale keylogger.
Tastiere virtuali di antivirus tipo kapersky, invece credo siano molto sicure. Pero a me piacciono le cose gratuite e a codice aperto   




█▀█ █ █▄▀ █▀█ █▀ ░ █▀▀ ▄▀█ █▀ █░█
█▄█ █ █░█ █▄█ ▄█ ▄ █▄▄ █▀█ ▄█ █▀█



DeFi on Tron
and trustless token exchange
█████











█████

██████████████████████████████████████████████████████

JOIN OIKOS

██████████████████████████████████████████████████████

█████
    █
    █
    █
    █
    █
    █
    █
    █
    █
    █
    █
█████
1714974804
Hero Member
*
Offline Offline

Posts: 1714974804

View Profile Personal Message (Offline)

Ignore
1714974804
Reply with quote  #2

1714974804
Report to moderator
1714974804
Hero Member
*
Offline Offline

Posts: 1714974804

View Profile Personal Message (Offline)

Ignore
1714974804
Reply with quote  #2

1714974804
Report to moderator
Each block is stacked on top of the previous one. Adding another block to the top makes all lower blocks more difficult to remove: there is more "weight" above each block. A transaction in a block 6 blocks deep (6 confirmations) will be very difficult to remove.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1714974804
Hero Member
*
Offline Offline

Posts: 1714974804

View Profile Personal Message (Offline)

Ignore
1714974804
Reply with quote  #2

1714974804
Report to moderator
1714974804
Hero Member
*
Offline Offline

Posts: 1714974804

View Profile Personal Message (Offline)

Ignore
1714974804
Reply with quote  #2

1714974804
Report to moderator
1714974804
Hero Member
*
Offline Offline

Posts: 1714974804

View Profile Personal Message (Offline)

Ignore
1714974804
Reply with quote  #2

1714974804
Report to moderator
PaoloSerBit
Member
**
Offline Offline

Activity: 70
Merit: 10


View Profile
August 29, 2015, 02:16:44 PM
 #2

Si dice che se hai un keylogger nel compter non c'e altra scelta di pagare  Sad

https://cryptoins.com/es/ - Un Exchange muy bueno
bit3000
Sr. Member
****
Offline Offline

Activity: 448
Merit: 250


Craig Wright is scammer.


View Profile
August 30, 2015, 09:36:39 AM
 #3

Si dice che se hai un keylogger nel compter non c'e altra scelta di pagare  Sad
volendo basta formattare tutto

Old Amazon Accounts.With 100-200$ Gift card loaded.
Escrowed.
nutriagrigia (OP)
Sr. Member
****
Offline Offline

Activity: 1270
Merit: 254


Oikos.cash | Decentralized Finance on Tron


View Profile
August 30, 2015, 07:20:06 PM
 #4

stavo lavorando a più prototipi, sono venuti fuori divertenti giocatoli. Volevo sfruttare sansboxie per creare un antikeylogger, purtroppo pero quello che digito viene sempre riportato nell'area protetta, anche i caratteri fasulli. Speravo nella funzione blockinput di autohotkey eseguita dentro sandboxie, ma non funziona nell'area virtuale.

Cercando in giro informazioni sono incappato in questo
https://www.zemana.com/AntiLoggerFree
sembra funzionare, da test fatto con un pseudokeylogger.
Rispetto keyscrambler gratuito, non è limitato al solo browser

Magari ce ne sono altri, ho cercato info per farne , ma magari ce ne sono gia di pronti


█▀█ █ █▄▀ █▀█ █▀ ░ █▀▀ ▄▀█ █▀ █░█
█▄█ █ █░█ █▄█ ▄█ ▄ █▄▄ █▀█ ▄█ █▀█



DeFi on Tron
and trustless token exchange
█████











█████

██████████████████████████████████████████████████████

JOIN OIKOS

██████████████████████████████████████████████████████

█████
    █
    █
    █
    █
    █
    █
    █
    █
    █
    █
    █
█████
ferni90
Newbie
*
Offline Offline

Activity: 14
Merit: 0


View Profile
August 31, 2015, 08:47:27 AM
 #5

Si dice che se hai un keylogger nel compter non c'e altra scelta di pagare  Sad
volendo basta formattare tutto

Non è che sia proprio il massimo
nutriagrigia (OP)
Sr. Member
****
Offline Offline

Activity: 1270
Merit: 254


Oikos.cash | Decentralized Finance on Tron


View Profile
September 01, 2015, 08:19:34 PM
Last edit: September 01, 2015, 09:14:11 PM by nutriagrigia
 #6

bello, cercando qua e la sono incappato in un filmato di youtube da cui ho visto in azione questi 2 programmi
Zemana keylogger simulation test e spyshelter security test tool.
Programmi che simulano un keylogger, ottimi direi per testare se abbiamo vulnerabilità di questo tipo.

Ho anche guardato un filmato CTB-Locker vs Zemana AntiLogger, pero non ci ho capito un tubo se è efficace o meno. Certo che questi malaware che richiedono il riscatto sono micidiali.

edit un po di  minuti dopo

ho provato vari sistemi antikeylogger, e tutti sono risultati efficaci, mi verrebbe da pensare che i tool di test facciano schifo. Aspetto proposte di tool per testare i vari sistemi antikeylogger.

1 keyscambler   efficace, solo browser per la versione gratuita
2 zemana antilogger free    efficace gratuito  
3 funzione sendplay di autohotkey, link alla tastiera virtuale del primo post efficace gratuito e infinitamente personalizzabile
4 una dll SbieAKL.dll trovata sul forum di sandboxie, qui le cose sono molto strane, intanto si comporta in modo diverso da sistema 32 o 64 bit
    sul mio  seven 64 bit una volta avviata la dll come da istruzioni del forum, si assiste a un blocco totale dell'area virtuale di sandboxie, quindi il copia e incolla non funziona piu sull'area virtuale e non si è piu in grado di digitarci nulla sui programmi caricati. Inutile direi. Ma ha degli effetti collaterali stranissimi, nell'area non virtuale tutto quello che viene digitato risulta criptato. Anche autohotkey nelle funzioni base tipo la rimappatura dei tasti non funziona, rende totalmente invisibili i caratteri digitati.  quindi efficace anche se fa una cosa diversa da quello che dovrebbe, gratuito, da studiare in modo approfondito, bisognerebbe farci dei test con keylogger seri. Con questa dll attiva funzioni proprie del linguaggio di autohotkey non funzionano.











█▀█ █ █▄▀ █▀█ █▀ ░ █▀▀ ▄▀█ █▀ █░█
█▄█ █ █░█ █▄█ ▄█ ▄ █▄▄ █▀█ ▄█ █▀█



DeFi on Tron
and trustless token exchange
█████











█████

██████████████████████████████████████████████████████

JOIN OIKOS

██████████████████████████████████████████████████████

█████
    █
    █
    █
    █
    █
    █
    █
    █
    █
    █
    █
█████
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!