Probador anti-keylogger

Use esta pequeña utilidad para detectar cualquier keyloggters de malware que se encuentre en su computadora
Descargar ahora

Probador anti-keylogger Clasificación y resumen

Anuncio publicitario

  • Rating:
  • Licencia:
  • Freeware
  • Nombre del editor:
  • Guillaume Kaddouch
  • Tamaño del archivo:
  • 169 KB

Probador anti-keylogger Etiquetas


Probador anti-keylogger Descripción

Algunos troyanos incluyen funcionalidades de keylogging, que robarán información confidencial que está escribiendo en su computadora. Para combatir esta amenaza, muchas aplicaciones HIPS, y también los programas dedicados contra los anti-keyloggers, ahora proporcionan características anti-keylogger. Sin embargo, hay muchas maneras de monitorear el teclado, y solo unas pocas utilidades HIPS pueden cubrirlas todas. Anti-Keylogger Tester es un software utilizando 7 métodos diferentes para monitorear su teclado, y también le permite revisar sus defensas. AKLT proporciona pruebas de sondeo a base de gancho y cíclicas. Los siete métodos de keylogging utilizados son: · GetKeyState : esta API devuelve el estado clave actual para una clave dada. Esta API debe llamarse para cada tecla, constantemente (por ejemplo, cada 10ms) para no perderse ninguna clave que el usuario pueda presionar. Este método es menos confiable que un gancho global, pero es más sigiloso, y no requiere privilegios de administrador. · getaSynckeyState : esta API es similar a GetKeyState, excepto que puede recibir claves que se han presionado, y no solo el presionado en el momento en que se llama la función. Como método anterior, no requiere privilegios de administrador. · DirectX : Este método está utilizando API de la familia de funciones de DirectInput (de Dinput.dll). Requiere que DirectX 7.0 o superior esté instalado, lo que no es un problema, ya que DirectX está incluido con los sistemas operativos de Microsoft Windows. Es más sigilo como menos conocido (nunca he oído hablar de eso antes). Por supuesto, los videojuegos usan DirectX para monitorear su teclado, pero no estoy al tanto de ningún malware usando DirectX con fines maliciosos. Como método anterior, no requiere privilegios de administrador. · GetKeyBoardState : esta prueba utiliza la API de Windows () GetKeyBoardState () y AdjunteThreadInPut () para monitorear su teclado. Esta función está encuestada cada 10 ms y devuelve la pulsación de pulsación de la ventana actual que tiene el enfoque. Al igual que el primer método, no se crean ganchos y funciona bajo una cuenta de usuario restringida o una cuenta de invitado (no se requieren privilegios de administrador). · B] Gancho de teclado LOBLEVEL (SETWINDOWSHOOKEX) : Esta prueba utiliza la API de SetWindoOKEOKEX () conocida con el parámetro WH_Keyboard_ll para crear un gancho de teclado de bajo nivel. Este gancho no requiere ninguna DLL, por lo tanto, no se inyecta DLL en otros procesos. Como de costumbre, esta prueba funciona bajo una cuenta de usuario restringida. Esta no es una prueba "nueva" en el camino de "desconocido hasta ahora", en su lugar, este tipo de prueba se ha sabido durante años, se acaba de agregar por completo. · GANCANTE DE REVISTALRECORD (SETWINDOWSHOOKEX) : esta prueba utiliza la API de SetWindoOKEOKEX () conocida con el parámetro WH_JOURNALNALRECORD para crear un gancho de registro de diario. Este gancho no requiere ninguna DLL, por lo tanto, no se inyecta DLL en otros procesos. Como de costumbre, esta prueba funciona bajo una cuenta de usuario restringida. Esta no es una prueba "nueva" en el camino de "desconocido hasta ahora", en cambio, este tipo de prueba se ha sabido durante años, se acaba de agregar por completo. · GetRawinputData : esta prueba usa la API getRawInputData () para redirigir las entradas de teclado RAW. Este método funciona sin sondeo, y es más similar a un gancho global. La API utilizada está disponible solo desde Windows XP y superior (por ejemplo, Vista), y no requiere Microsoft .NET, ya que las personas pueden suponer (ya que otras herramientas de prueba están usando .NET). "Gracias" a Windows, funciona una vez más en una cuenta de usuario restringida.


Probador anti-keylogger Software relacionado