Testador anti-keylogger

Use este pequeno utilitário para detectar qualquer keyloggers de malware encontrado no seu computador
Baixe Agora

Testador anti-keylogger Classificação e resumo

Propaganda

  • Rating:
  • Licença:
  • Freeware
  • Nome do editor:
  • Guillaume Kaddouch
  • Tamanho do arquivo:
  • 169 KB

Testador anti-keylogger Tag


Testador anti-keylogger Descrição

Alguns trojans incluem funcionalidades de keylogging, que roubarão informações confidenciais que você está digitando no seu computador. Para combater essa ameaça, muitos aplicativos de quadris, e também programas anti-keyloggers dedicados, agora fornecem recursos anti-keylogger. No entanto, existem muitas maneiras de monitorar o teclado, e apenas alguns utilitários quadris são capazes de cobri todos eles. O Anti-Keylogger Tester é um software usando 7 métodos diferentes para monitorar seu teclado e também permite verificar suas defesas. AKLT fornece testes baseados em gancho e de velas cíclicas / cíclicas. Os sete métodos de keylogging usados são: · GetKeyState : Esta API retorna o estado da chave atual para uma determinada chave. Esta API deve ser chamada para todas as chaves, constantemente (por exemplo, cada 10 ms), a fim de não perder nenhuma chave, o usuário pode pressionar. Este método é menos confiável do que um gancho global, mas é mais furtivo e não requer privilégios de administrador. · getAsyncKeyState : Esta API é semelhante ao GetKeyState, exceto que ele pode receber chaves que foram pressionadas e não apenas a pressionada no momento em que a função é chamada. Como o método anterior, não requer privilégios de administrador. · DirectX : Este método está usando APIs da Família Funções DirectInput (do Dinput.dll). Requer que o DirectX 7.0 ou superior esteja instalado, o que não é um problema como o DirectX é empacotado com os sistemas operacionais do Microsoft Windows. É mais furtivo como sendo menos conhecido (eu nunca ouvi falar disso antes). É claro que os videogames usam o DirectX para monitorar seu teclado, mas não estou ciente de qualquer malware usando o DirectX para fins maliciosos. Como o método anterior, não requer privilégios de administrador. · GetKeyboardState : Este teste usa o GetKeyBoardState () e a APIs APIs () Windows para monitorar seu teclado. Esta função é pesquisada a cada 10 ms e retorna a tecla pressionada da janela atual que tem o foco. Como o primeiro método, nenhum gancho é criado e funciona sob uma conta de usuário restrita ou uma conta de convidado (nenhum privilégio de administrador necessário). · Hook Teclado Lowlevel (SETWINDOWSHOOKEX) : Este teste usa a API bem conhecida SETWINDOWSHOOKEX () com o parâmetro WH_KeyBoard_ll para criar um gancho de teclado baixo nível. Este gancho não requer nenhuma dll, portanto, nenhuma dll é injetada em outros processos. Como de costume, este teste funciona em uma conta de usuário restrita. Este não é um teste "novo" no caminho de "desconhecido até agora", em vez disso, esse tipo de teste foi conhecido há anos, acabou de ser adicionado por uma questão de completude. · JornalRecord Hook (SETWINDOWSHOOKEX) : Este teste usa a API bem conhecida SETWINDOWSHOOKEX () com o parâmetro WH_JOURNALRECORD para criar um gancho de registro de diário. Este gancho não requer nenhuma dll, portanto, nenhuma dll é injetada em outros processos. Como de costume, este teste funciona em uma conta de usuário restrita. Este não é um teste "novo" no caminho de "desconhecido até agora", em vez disso, esse tipo de teste foi conhecido há anos, foi apenas adicionado por uma questão de integridade · GetRawInputData : Este teste usa a API GetRawInputData () para redirecionar as entradas do teclado bruto a ele. Este método funciona sem pesquisa e é mais semelhante a um gancho global. A API usada só está disponível desde o Windows XP e acima (por exemplo, Vista), e não requer o Microsoft .NET, pois as pessoas poderiam supor (como outras ferramentas de teste estão usando .NET). "Obrigado" ao Windows, funciona mais uma vez em uma conta de usuário restrita.


Testador anti-keylogger Software Relacionado