Zobacz pojedynczy post
stary 02-02-2007, 13:19   #17
Elvena
Użytkownik Forum
 
Elvena's Avatar
 
Data dołączenia: 05 08 2005

Posty: 322
Profesja: Elite Knight
Świat: Refugia
Poziom: 90+
Domyślny

A dla bardziej zaawansowanych przeanalizowanie tych kluczy w rejestrze:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr ent_Version\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre nt_Version\Run
Można jeszcze sprawdzić pliki boot.ini i folder autostartu.

Następnie podejrzane pliki traktujemy notatnikiem/deassemblerem/innym edytorem i szukamy wystapien typu http://(czyli wysylanie passow na strony www, @(na maile).
Jezeli to nie przyniesie rezultatow to mozna ten plik uruchomic i szukac za pomoca tsearch, w sposob specyficzny Wiekszosc keylogow odczytuje tylko to co naciskacie w Tibii, wiec musi miec w sobie zapisany uchwyt okna. A wiec piszecie program na pare linijek znajdujacy ow uchwyt(mozna uzyc procedury: FindWindow('TibiaClient', nil); ), otwieracie TSearchem proces sprawdzanego pliku i szukacie czy nigdzie nie znajduje sie wczesniej wygenerowany przez nas uchwyt

A jezeli powyzsze dzialania nie przyniosa rezultatow, to na 95% plik jest czysty ..pod warunkiem, ze wszystko zrobiliscie poprawnie.
__________________
2 czerwiec 2007 - Congratulations! You have passed the tutor exam and proven your knowledge about the game.

Jakieś pytania? Zapraszam na kanał help

Elvena jest offline