Keylogger en tant que service windows ?

HeavenForsaker Messages postés 223 Date d'inscription mercredi 13 juillet 2005 Statut Membre Dernière intervention 8 août 2011 - 16 févr. 2006 à 12:49
HeavenForsaker Messages postés 223 Date d'inscription mercredi 13 juillet 2005 Statut Membre Dernière intervention 8 août 2011 - 1 mars 2006 à 12:50
Bonjour,

Pour programmer un keylogger qui pompe le moins de ressources possible et qui se fait le plus discret possible est ce une bonne idée de le mettre en service utilisant le projet "Service Application" dans C++Builder 6 (class TService) ? ou alors est il préférable d'en rester à une application classic mais sans form ?

2 réponses

cs_Mr.X Messages postés 118 Date d'inscription mercredi 22 octobre 2003 Statut Membre Dernière intervention 2 novembre 2007
1 mars 2006 à 00:56
Je pense que l'idéal est de faire un simple programme en SW_HIDE le
plus optimiser pour qu'il puisse prendre le moin de mémoire possible.
Ensuite si tu tien a ce qu'il soit invisible il y a une source de
BruNews il me semble qui permet de rendre le programme invisible dans
le gestionnaire de tache.

Cependant si il est invisible c pa forcément bien nécéssaire de l'optimiser ;)

Pour les services g pa encore tester donc je pourra pa tro te dir sorry
0
HeavenForsaker Messages postés 223 Date d'inscription mercredi 13 juillet 2005 Statut Membre Dernière intervention 8 août 2011
1 mars 2006 à 12:50
Ok merci Mr.X,

Ouai pour le planquer dans le gestionnaire des taches j'ai vu une source de Arnotic qui permet de hooker ZwQuerySystemInformation mais ça necessite l'installation d'un drivers, je pensais plutot agir à un niveau plus élevé, simplement en hookant la listview du gestionnaire des tâche. L'inconvénient c'est que le processus sera invisible uniquement dans ce dernier, mais c'est une solution qui me convient.

Sinon j'aurai quand même voulu savoir l'interet d'utiliser un tel programme en tant que service windows, quels sont les avantages les inconvénients ?

Bye
0
Rejoignez-nous