Jesteś tu: Tibia.pl / Forum

Wróć   Forum Tibia.pl > Inne > O wszystkim i o niczym

Notki

O wszystkim i o niczym O tym wszystkim co nie pasuje gdziekolwiek indziej ;)

Odpowiedz
 
Opcje tematu
stary 09-02-2006, 18:22   #1
Ziomisław
Zbanowany
 
Ziomisław's Avatar
 
Data dołączenia: 08 01 2005
Lokacja: W moim domu proste, nie?

Posty: 150
Domyślny Key loggers... what is going on?

Ostatnio czytałem w necie o key loggerach gdyż chciałem dokładniej się dowiedzieć na jakiej zasadzie to wogole działa. Przeczytałem - zrozumiałem, ale intryguje mnie jedno. Wszędzie jest napisane, że to taki programik, który zapisuje wszystkie ruchy, które wykonuje się na komputerze na którym jest ten key logger. Wszystko pięknie w takim razie jak hakerzy zamieszczają key loggery do jakiś programów i robią tak, że to co zostało wykonane na baaaardzo daleko położonym komputerze to oni dostają na maila albo widzą to w jakimś edytorze tekstu?
Czy może mi to ktoś wyjaśnić?
Ziomisław jest offline   Odpowiedz z Cytatem

PAMIĘTAJ! Źródłem utrzymania forum są reklamy. Dziękujemy za uszanowanie ich obecności.
stary 09-02-2006, 18:27   #2
Nosso Mc'Furry
Użytkownik Forum
 
Nosso Mc'Furry's Avatar
 
Data dołączenia: 12 08 2005
Lokacja: Iława
Wiek: 35

Posty: 278
Stan: Zbanowany
Profesja: Royal Paladin
Świat: Azura
Poziom: 81
Skille: 90/60
Poziom mag.: 18
Nosso Mc'Furry ma numer GG 8484666
Domyślny

Keyloogery najczęściej występują w plikach exe. Po kliknięciu na taki właśnie plik keylooger aktywuje się. Po aktywacji keyloogera może on wyczytać wszystkie wpisywane przez Ciebie kody (passy) po czym wysyła na meila osoby która jest "właścicielem" danego keyloogera.
__________________
Hail the Defenders of Fangorn
Nosso Mc'Furry jest offline   Odpowiedz z Cytatem
stary 09-02-2006, 18:28   #3
Thero
Użytkownik Forum
 
Thero's Avatar
 
Data dołączenia: 30 12 2004

Posty: 2,105
Domyślny

Jest kilka opcji, czy wolsiz maila czy FTP czy nie jesteś lamą, czy jesteś? Zostaw kl w spokoju bo takiej pedałówy świat nie widział.
Thero jest offline   Odpowiedz z Cytatem
stary 09-02-2006, 18:28   #4
Matek
Użytkownik Forum
 
Matek's Avatar
 
Data dołączenia: 21 09 2004
Lokacja: Węgorzewo/Gdańsk

Posty: 1,859
Matek ma numer GG 3933509
Domyślny

Cytuj:
Oryginalnie napisane przez Ziomisław
Ostatnio czytałem w necie o key loggerach gdyż chciałem dokładniej się dowiedzieć na jakiej zasadzie to wogole działa. Przeczytałem - zrozumiałem, ale intryguje mnie jedno. Wszędzie jest napisane, że to taki programik, który zapisuje wszystkie ruchy, które wykonuje się na komputerze na którym jest ten key logger. Wszystko pięknie w takim razie jak hakerzy zamieszczają key loggery do jakiś programów i robią tak, że to co zostało wykonane na baaaardzo daleko położonym komputerze to oni dostają na maila albo widzą to w jakimś edytorze tekstu?
Czy może mi to ktoś wyjaśnić?
Tak, klg zazwyczaj sa 'wyposazone' w oblusge smtp, ostatnio nawet widzialem kod klg, ktory wysylal info za pomoca sieci IM.
__________________


"Miła, błagam, nie zrozum mnie źle
Kocham cię tak jak swoje przestworza pokochał wiatr"

Moj jogger
Matek jest offline   Odpowiedz z Cytatem
stary 09-02-2006, 20:14   #5
Cafe
Użytkownik Forum
 
Cafe's Avatar
 
Data dołączenia: 18 07 2005
Lokacja: Daleko
Wpisy bloga: 1

Posty: 516
Stan: Na Emeryturze
Profesja: Elder Druid
Świat: Iridia
Cafe ma numer GG 5247922
Domyślny

Chciałem tylko dodać ze śa rózniez KG ktore robia SS i wysylaja je do "hax0rka"
Cafe jest offline   Odpowiedz z Cytatem
stary 09-02-2006, 23:15   #6
Blanca
Użytkownik Forum
 
Blanca's Avatar
 
Data dołączenia: 09 08 2005
Lokacja: Wawa
Wiek: 36

Posty: 40
Stan: Aktywny gracz
Profesja: Master Sorcerer
Świat: zapomniałem :]
Poziom: 29
Skille: 21/26:P
Poziom mag.: 36
Domyślny

Cytuj:
Oryginalnie napisane przez Matek
Tak, klg zazwyczaj sa 'wyposazone' w oblusge smtp, ostatnio nawet widzialem kod klg, ktory wysylal info za pomoca sieci IM.
Chyba zawsze Smtp to minimum, czasem dodatkowo ftp. A keylogger umieszczany jest w pliku exe dzięki użyciu pakerów plików wykonywalnych(to nie to samo co np winrar )- dzięki temu stają się częscią pliku exe.

O ile autor tematu nie wiem co to smtp, proszę - http://pl.wikipedia.org/wiki/SMTP
__________________


Imagine how it would be to be at the top making cash money
On tour all around the world, tell stories about all the young girls


Jeżeli ktoś patrząc na mój profil uważa, że jestem dziewczyną, no to cóż- jestem zmuszony wyrwać mu serce. Wybacz
Blanca jest offline   Odpowiedz z Cytatem
stary 09-02-2006, 23:40   #7
Radek 666
Użytkownik Forum
 
Radek 666's Avatar
 
Data dołączenia: 14 08 2004
Lokacja: Neverwinter
Wiek: 32

Posty: 1,186
Radek 666 ma numer GG 9619721 Radek 666 ma login Tlenu radek12345@tlen.pl
Domyślny

Cytuj:
Oryginalnie napisane przez Cafe
Chciałem tylko dodać ze śa rózniez KG ktore robia SS i wysylaja je do "hax0rka"
Jeśli takie coś jest co w większości przypadków całkowicie nieużytecze. A czemu? A bo, do "hackera" (niech będzie, że go tak nazwę, ale to w sumie wcale nie jest hacker ) dojdze screen, a zamiast hasła będzie miał piękne kilka gwiazdek (bo przecież prawie zawsze zamiast hasła wyświetlają się *).
__________________

In the memory you’ll find me
Eyes burning up
The darkness holding me tightly
Until the sun rises up
Radek 666 jest offline   Odpowiedz z Cytatem
stary 10-02-2006, 09:37   #8
moo
Użytkownik Forum
 
Data dołączenia: 21 07 2005

Posty: 43
Domyślny

Keyloggery sa najczesciej bindowane z jakims plikiem np. winampem. Sa mozliwosci aby logi wysylane byly na maila, ftp, nawet na gg np VSK. Loggery lapia wszystko co wpisujesz z klawiatury lecz dodatkowo moga wylapywac cos ze schowka czyli np. masz w notatniku haslo do Tibii i wklejasz je zamiast wpisywac i myslisz (nie mowie tu akurat o Tobie) ze kl tego nie lapia, a tu zonk. Duzo keyloggerow ma opcje wysylania screenow ale po co to ja jzu nie wiem
http://pl.wikipedia.org/wiki/Keylogger
__________________
"Why have you forsaken me, In your eyes forsaken me,
In your thoughts forsaken me, In your heart forsaken, me"
moo jest offline   Odpowiedz z Cytatem
stary 26-02-2006, 11:56   #9
Thero
Użytkownik Forum
 
Thero's Avatar
 
Data dołączenia: 30 12 2004

Posty: 2,105
Domyślny

@Up
Bo twórca uważa, że jego dzieło (tj. klg) nie jest lamowate i może być wykorzystywane do innych rzeczy niż tylko przechwytywanie tekstu, ale choćby spojrzenie na to po jakich folderach chodzi ofiara, po jakich stronach internetowych itp.
Thero jest offline   Odpowiedz z Cytatem
stary 26-02-2006, 14:42   #10
Radek 666
Użytkownik Forum
 
Radek 666's Avatar
 
Data dołączenia: 14 08 2004
Lokacja: Neverwinter
Wiek: 32

Posty: 1,186
Radek 666 ma numer GG 9619721 Radek 666 ma login Tlenu radek12345@tlen.pl
Domyślny

Cytuj:
Oryginalnie napisane przez Thero
@Up
Bo twórca uważa, że jego dzieło (tj. klg) nie jest lamowate i może być wykorzystywane do innych rzeczy niż tylko przechwytywanie tekstu, ale choćby spojrzenie na to po jakich folderach chodzi ofiara, po jakich stronach internetowych itp.
Tylko nasuwa mi się jedno pytanie... Po co ktoś ma widzieć po jakich folderach chodzisz/na jakie strony wchodzisz? ^^'
__________________

In the memory you’ll find me
Eyes burning up
The darkness holding me tightly
Until the sun rises up
Radek 666 jest offline   Odpowiedz z Cytatem
stary 27-02-2006, 18:19   #11
Cebix
Użytkownik Forum
 
Cebix's Avatar
 
Data dołączenia: 16 07 2004
Lokacja: Chlewice wielkopolskie
Wiek: 35

Posty: 230
Domyślny

Cytuj:
Oryginalnie napisane przez Radek 666
Tylko nasuwa mi się jedno pytanie... Po co ktoś ma widzieć po jakich folderach chodzisz/na jakie strony wchodzisz? ^^'
A wszelakie spyware/malware to co głównie robią? Właśnie to. A po co? A na przykład, żeby firmy wiedziały, gdzie ludzie wchodzą i tym samym mogły robić efektywniejsze bannery, reklamy, itp. wiedząc, co ludzie chcą widzieć. Jak zawsze chodzi o $$$. Taki keylogger to wcale nie musi być dziełem jednej osoby. 'Tibijskie' keyloggery przeważnie służą na korzyść pojedyńczego gracza, ale nie każdy keylogger, a właściwie zaledwie ich mały procent dotyczy Tibii.

Pozdrawiam.
Cebix jest offline   Odpowiedz z Cytatem
stary 02-03-2006, 20:35   #12
Descartes
Użytkownik Forum
 
Data dołączenia: 09 06 2004

Posty: 1,327
Domyślny

Odnośnie łapania screenów: Sprawdza się, gdy ktoś używa klawiatury ekranowej. Z tym, że to już nie jest pure keylogger.
Descartes jest offline   Odpowiedz z Cytatem
stary 04-03-2006, 14:55   #13
Rothes
Książe Cieni
 
Rothes's Avatar
 
Data dołączenia: 03 06 2004
Lokacja: Suwałki / Wrocław
Wiek: 35

Posty: 1,132
Stan: Na Emeryturze
Profesja: Master Sorcerer
Świat: Guardia
Poziom: 130
Skille: 22/29
Poziom mag.: 73
Rothes ma numer GG 8040057 Adres Jabbera do Rothes
Domyślny

Dodam tylko, iż poza najczęsciej spotykanymi formami przesyłania logów (smtp, ftp) zdarzają się czasami naprawdę niestandarowe metody. Przedstawię wam schemat działania keyloggera napisanego przez mojego kolegę (nie był on wykorzystywany do kradzieży kont w Tibii):

a) po uruchomieniu kasował plik z folderu w którym został usunięty, a przekopiowywał się do folderu c:/windows/system32 (program sprawdzał wersję systemu i jeżeli był to win 9x to folderem tym był c:/windows/system)
b) proces w menedżerze zadań był bardzo podobny do jednego z systemowych, ponieważ prócz zabiegu w punkcie a, program zmieniał także nazwę pliku
c) keylogger zaczął zapisywać logi, jedynie gdy uruchomiony był proces określonego wcześniej programu (np. gadu-gadu)
d) podczas tworzenia logów, program uwzględniał wszystkie klawisze typu ctrl, shift, itp. oraz kliknięcia zarówno prawym jak i lewym przyciskiem myszy z uwzględnieniem położenia kursora w momencie klikania, a także w przypadku wciśnięcia kombinacji ctrl+v, ctrl+c, ctrl+x wyświetlał zawartość schowka
e) logi wysyłał co pewną ilość znaków, poprzez uruchomienie internet explorera, wejście na stronę, która z kolei przy pomocy naprawdę prostego skryptu php dopisywała log do bazy (ie uruchamiał się w taki sposób, że dla przeciętnego użytkownika komputera proces ten był nie widoczny)
f) jak już wcześniej wspomniałem logi zapisane przez keyloggera były zapisywane do specjalnej bazy, więc całe podpatrzenie logów ofiary polegało na wejściu na odpowiednią stronę zawierające skrypt php wyświetlający efekty pracy
g) oczywiście jak każdy pisany ręcznie keylogger nie był wykrywalny przez antyvirusy, a ponieważ znaczna część użytkowników w swoich firewallach domyślnie pozwala na dopuszczenie połączenia przez ie, firewalle również były nieskuteczne

Mam nadzieję, iż analiza powyższego schematu działania, wyjaśni jak mniejwięcej działają keyloggery.

Pozdrawiam
Rothes
__________________
~~~ Proud to be bestowed the honorary title of Senator by CipSoft ~~~

Proszę do mnie nie pisać w sprawach związanych z moderacją forum. Zrezygnowałem z pełnienia tej funkcji.

Ostatnio edytowany przez Rothes - 04-03-2006 o 14:57.
Rothes jest offline   Odpowiedz z Cytatem
Odpowiedz


Użytkowników czytających ten temat: 1 (zarejestrowanych: 0, gości: 1)
 

Zasady postowania
Nie możesz dodawać tematów
Nie możesz odpowiadać
Nie możesz dodawać załączników
Nie możesz edytować swoich postów

BB Kod jest Włączone
UśmieszkiWłączone
[IMG]Włączone
Kody HTML są Wyłączone
Przejdź do forum


Wszystkie czasy podano w strefie GMT +2. Teraz jest 17:10.


Powered by vBulletin 3