интересно а можно винду журналировать

ahiles27

можно ли написать а если да то как прогу которая бы журналировала действия пользователя в винде (хр)
то есть если он набирает текст то она бы сохраняла этот текст
если запускает что-то то прописывается запущенный файл
я вот пока не представляю как можно это сделать

sever7777

давно сделано. вплоть до "куда мышкой кликнул "

ahiles27

что за прога?

sever7777

например:
http://www.spyarsenal.com/

rosali

Ну типа в WinAPI есть всякие RegisterHook или как его там... Проги тоже наверное имеются, по крайней мере при отладке GUI это очень удобно.

sergey_m

back orifice

anton7805

такие проги называются keylogger-ами

voronina

Есть еще, довольно забавное решение: занисталять DDK поправить код примера драйвера фильтра клавиатуры (чтобы писало в файл) и заинсталять драйвер.
тогда под wingolon тоже можно будет логать кнопки.
правда, драйвер получится без подписи и на него будут ругаться

rosali

Я hook-и не использовал никогда, но, насколько я понимаю, там функциональность _значительно_ больше чем какие-то клавиатурные кнопки. Ваще на любой Message к любому окну (любого процесса? если правов хватит ... ) можно hook повесить. Ну, это у меня такие представления остались после беглого просмотра MSDN

Vladislav177Rus

Так оно и есть

voronina

Единственная загвоздка (вполне решаемая что общесистемый хук может находиться только в dll, поэтому прога будет состоять из загрузчика dll и самой dll с кодом для логанья

Vladislav177Rus

Чтобы не в DLL, можно еще использовать журналирумый хук, но он будет только до нажатия CAD, а потом снимется, причем Винда об этом не скажет ни слова.
Оставить комментарий
Имя или ник:
Комментарий: