Keylogger en tant que service windows ?

Signaler
Messages postés
223
Date d'inscription
mercredi 13 juillet 2005
Statut
Membre
Dernière intervention
8 août 2011
-
Messages postés
223
Date d'inscription
mercredi 13 juillet 2005
Statut
Membre
Dernière intervention
8 août 2011
-
Bonjour,

Pour programmer un keylogger qui pompe le moins de ressources possible et qui se fait le plus discret possible est ce une bonne idée de le mettre en service utilisant le projet "Service Application" dans C++Builder 6 (class TService) ? ou alors est il préférable d'en rester à une application classic mais sans form ?

2 réponses

Messages postés
118
Date d'inscription
mercredi 22 octobre 2003
Statut
Membre
Dernière intervention
2 novembre 2007

Je pense que l'idéal est de faire un simple programme en SW_HIDE le
plus optimiser pour qu'il puisse prendre le moin de mémoire possible.
Ensuite si tu tien a ce qu'il soit invisible il y a une source de
BruNews il me semble qui permet de rendre le programme invisible dans
le gestionnaire de tache.

Cependant si il est invisible c pa forcément bien nécéssaire de l'optimiser ;)

Pour les services g pa encore tester donc je pourra pa tro te dir sorry
Messages postés
223
Date d'inscription
mercredi 13 juillet 2005
Statut
Membre
Dernière intervention
8 août 2011

Ok merci Mr.X,

Ouai pour le planquer dans le gestionnaire des taches j'ai vu une source de Arnotic qui permet de hooker ZwQuerySystemInformation mais ça necessite l'installation d'un drivers, je pensais plutot agir à un niveau plus élevé, simplement en hookant la listview du gestionnaire des tâche. L'inconvénient c'est que le processus sera invisible uniquement dans ce dernier, mais c'est une solution qui me convient.

Sinon j'aurai quand même voulu savoir l'interet d'utiliser un tel programme en tant que service windows, quels sont les avantages les inconvénients ?

Bye