Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Низкоуровневое программирование > Win Api
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 30.09.2009, 21:45   #1
ackiii
Подтвердите свой е-майл
 
Регистрация: 30.09.2009
Сообщений: 10
По умолчанию помогите с WH_DEBUG

Здравствуйте. мне нужно написать анти кейлоггер. Так как я с WinApi встретился в первый раз, то у меня большие проблемы. длл написал, тест компонент написал. мне нужно определить имя ловушки(тест компонента) чтобы его удалить или локализировать по выбору пользователя. так вот не могу понять как узнать имя ловушки. помогите. в инете о wh_debug мало информации.
ackiii вне форума Ответить с цитированием
Старый 01.10.2009, 12:22   #2
JTG
я получил эту роль
Старожил
 
Аватар для JTG
 
Регистрация: 25.05.2007
Сообщений: 3,694
По умолчанию

Как насчёт этого?
http://www.wasm.ru/article.php?article=hooks_inside

Кстати далеко не все кейлоггеры используют ловушки
пыщь
JTG вне форума Ответить с цитированием
Старый 01.10.2009, 15:18   #3
ackiii
Подтвердите свой е-майл
 
Регистрация: 30.09.2009
Сообщений: 10
По умолчанию

не открылась страница. Forbidden
You don't have permission to access /article.php on this server.

Apache/1.3.34 Server at www.wasm.ru Port 80
ackiii вне форума Ответить с цитированием
Старый 01.10.2009, 15:18   #4
ackiii
Подтвердите свой е-майл
 
Регистрация: 30.09.2009
Сообщений: 10
По умолчанию

Я реально уже в тупике. как же узнать имя ловушки...
ackiii вне форума Ответить с цитированием
Старый 01.10.2009, 15:44   #5
JTG
я получил эту роль
Старожил
 
Аватар для JTG
 
Регистрация: 25.05.2007
Сообщений: 3,694
По умолчанию

Нда, васм упал, вот в кеше гугла
http://209.85.135.132/search?q=cache...3Dhooks_inside
файлы к статье http://rghost.ru/498146
пыщь
JTG вне форума Ответить с цитированием
Старый 01.10.2009, 16:00   #6
ackiii
Подтвердите свой е-майл
 
Регистрация: 30.09.2009
Сообщений: 10
По умолчанию

спасибо, буду читать, но там на С++. мне б на делфи
ackiii вне форума Ответить с цитированием
Старый 01.10.2009, 16:54   #7
ackiii
Подтвердите свой е-майл
 
Регистрация: 30.09.2009
Сообщений: 10
По умолчанию

JTG то что вы скинули выдает количество хуков в системе. а как их ловить и если надо остановить?
ackiii вне форума Ответить с цитированием
Старый 01.10.2009, 17:00   #8
JTG
я получил эту роль
Старожил
 
Аватар для JTG
 
Регистрация: 25.05.2007
Сообщений: 3,694
По умолчанию

Оно выдаёт тип, количество, имя/PID модуля, установившего хук, и сам дескриптор - этого более чем достаточно. Кроме того по правому клику менюшка "unhook", это и есть "остановить". На С++ только драйвер, его можно не менять, сама-то программа на делфи.

ЗЫ: пользуемся кнопкой
пыщь
JTG вне форума Ответить с цитированием
Старый 01.10.2009, 18:28   #9
ackiii
Подтвердите свой е-майл
 
Регистрация: 30.09.2009
Сообщений: 10
По умолчанию

спасибо большое. последний вопрос. может подскажите какую нибудь литературу по winapi по делфи для начинающих или для чайников ну или что то в этом роде
ackiii вне форума Ответить с цитированием
Старый 01.10.2009, 18:52   #10
ackiii
Подтвердите свой е-майл
 
Регистрация: 30.09.2009
Сообщений: 10
По умолчанию

и еще а как разлечить хук системный от хука злоумышленника? кроме как по имени как они еще могут различаться?
ackiii вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц