Keylogger nur per Hook & DLL? (war: auch zu den Hooks)



  • Hi. Ich habe eine reine Interessenfrage:
    Gemäß einigen Postings hier und auch der FAQ nach lassen sich alle Tastendrücke, wie es zum Beispiel ein Kelogger macht nur über die Hooks, und der damit einhergehende Verwendung der DLL abfangen. Wieso das so ist ist mir eigentlich ganz klar. Aber es kennt doch jeder den Trojaner SubSeven oder andere, die auch so nen Keylogger mit dabei haben (das stand jedenfalls in der C't) - und dieser greift auf den Tastaturpuffer zu.
    Ist das jetzt was anderes, also gäbe es doch eine andere Methode die Tasten abzufangen oder läuft das auch über eine DLL die der Trojaner beim ersten ausführen aus sich heraus extrahiert und irgendwo ablegt?
    Danke.
    <edit>Bitte etwas aussagekräftigere Überschriften wählen, danke.</edit>

    [ Dieser Beitrag wurde am 28.05.2003 um 16:17 Uhr von junix editiert. ]



  • Diese Frage können dir vielleicht die WinAPIler besser beantworten. Mir war aber, dass Netbus z.b. eine DLL irgendwo abgelegt hatte.. bin mir aber nicht ganz sicher. Ich schieb dich mal ->Verschoben



  • unter windows wenn es globall sein soll dann nur ueber eine DLL...



  • Also gibt es eine solhce Ansteuerung auf den Tastaturpuffer nicht!?


Anmelden zum Antworten