Keylogger frage

08/28/2007 23:59 Medix#1
Hm ich weiß ich glaub der theard wär besser im coder forum untergebracht aber ich post ihn trotzdem hier und zwar hab frag ich mich ob es möglich ist einen keylogger auf folgende arten auszutricksen:

* man speichert sein PW in einer text datei und kopiert es von dort heraus in das PW eingabe feld ,dass das PW nicht geloggt wird wenn man es in die text datei eingibt kann man dies ja auf einem " sauberen " pc machen und per usb stick auf den andren PC bringen



* Bei der Eingabe vom PW am anfang/ende/mitte falsche zahlen/buchstaben eintippen und die dann am schluss entfernen bevor man bestätigt

also zb: pw heißt: medix und man gibt einfach 1medix2 ein und löscht die zahlen bevor man bestätigt


*man sucht mit der Windows suche dateien die den INHALT deines Pws haben. der Keylogger muss die daten ja speichern bevor er sie verschickt oder der keylogger sendet eben jeden tastenanschlag sofort aber da kenn ich mich nicht aus daher frag ich :).


* Da es eine "Accountname Speicherfunktion " beim WOW einloggen gibt und diese Aktiv ist kann ja der keylogger eigentlich nicht den namen des accounts herausfinden oder? also könnte man dann ja auch theoretisch auf einem verseuchten PC sein richtiges PW eingeben ohne das der acc in gefahr kommt weil der accountname nicht geloggt wird.



So wollt ich euch mal fragen ob ich da zu naiv bin oder ob es so möglich wäre oder ob das alles shice is was ich mir da ausgedacht hab...

wie gesagt kenn mich nicht so mit der materie aus bei keyloggern aber trotzdem könnte ich mir vorstellen das sowas klappen könnte

Gruß, Medix
08/29/2007 00:06 HihoWorld#2
Der accname steht klartext in der config.wtf
Zeug entfernen bringt nix, weil man natürlich auch sehen kann wenn du backspace drückst.
Der keylogger wird nicht eine durchsuchbare datei erstellen^^
Zwischenablage; hm joa kA.

Besser wäre AntiHook drauf, oder noch besser ne vernünftige HIPS wie SystemSafetyMonitor oder ProcessGuard und es hat sich.
08/29/2007 07:46 4C1D^#3
also biofrost hat die anschlaege, die ich in macros meiner G15 gemacht hab, nicht aufgenommen ^^
08/29/2007 14:33 Medix#4
Quote:
Originally Posted by HihoWorld View Post
Der accname steht klartext in der config.wtf
Zeug entfernen bringt nix, weil man natürlich auch sehen kann wenn du backspace drückst.
Der keylogger wird nicht eine durchsuchbare datei erstellen^^
Zwischenablage; hm joa kA.

Besser wäre AntiHook drauf, oder noch besser ne vernünftige HIPS wie SystemSafetyMonitor oder ProcessGuard und es hat sich.
hm jo das er er es loggt wenn man löscht hab ich mir fast gedacht aber kann er auch auslesen wo man es löscht? kleines beispiel:

richtiges pw: medix10 man gibt: meideix10 ein und löscht die beiden "e" raus indem man mit m cursor hingeht markiert und löscht...dann könnte er zwar sehn das man etwas gelöscht hat aber nicht was man gelöscht hat oder?
08/29/2007 14:38 X-Matrix#5
Quote:
Originally Posted by Medix View Post
hm jo das er er es loggt wenn man löscht hab ich mir fast gedacht aber kann er auch auslesen wo man es löscht? kleines beispiel:

richtiges pw: medix10 man gibt: meideix10 ein und löscht die beiden "e" raus indem man mit m cursor hingeht markiert und löscht...dann könnte er zwar sehn das man etwas gelöscht hat aber nicht was man gelöscht hat oder?
Kommt drauf an. Bei Bofrost steht einfach nur Backspace man weis aber nicht wo aber bei anderen steht dann Me(-i)dix wenn du i gelöscht hast. :)
08/29/2007 15:06 Medix#6
hm oki danke habt mir sehr weiter geholfen ;D
08/29/2007 17:05 Sordi#7
Btw gibt es Keylogger bzw. Trojaner die Zwischenablage speichern und mitschichen. So ne Art History wie bei ICQ, was so alles in der Zwischenablage war.

Also lieber versuchen sich sowas net einzufangen. ;)
08/29/2007 21:16 scenebase#8
Einfach auspassen das du dir nix einfängst dann brauchst du dir keine gedanken machen =>
09/02/2007 21:29 loserduck#9
die beste methode ist es sich ein antivirenprogramm zu saugen und zu benutzten! ^^
09/04/2007 13:30 Medix#10
Quote:
Originally Posted by loserduck View Post
die beste methode ist es sich ein antivirenprogramm zu saugen und zu benutzten! ^^
stimmt auch wieder ;f aber es kann ja auch sein ,dass das antivir programm den logger übersieht :X
09/04/2007 16:53 4C1D^#11
die beste taktik ist nicht alles auszufuehren, was man von irgendwem kriegt ^^
09/04/2007 18:55 Medix#12
Quote:
Originally Posted by Ping View Post
die beste taktik ist nicht alles auszufuehren, was man von irgendwem kriegt ^^
ich kann den fr33 p0rn links nicht widerstehn *HUST*

:D:D:D:D:D
09/04/2007 19:08 Kinu#13
das könnt man glatt glauben :p
09/04/2007 20:07 Medix#14
Quote:
Originally Posted by R3d Dr4gon View Post
das könnt man glatt glauben :p
nur manchmal :[ ich schwörs :D