首页
社区
课程
招聘
[求助]在Windows登录前运行自己的程序
发表于: 2006-5-18 08:50 9618

[求助]在Windows登录前运行自己的程序

hud 活跃值
2
2006-5-18 08:50
9618
我想写一个键盘记录的木马,以便能在Windows登录时记录User Name和Password,我的系统是Windows XP,程序中主要运用键盘钩子。对于登录前运行,我用在注册表的:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices

和:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

添加我想运行的程序的方法,但我发现登录前和登录时程序不能运行,只有登录后才能运行(后一个Run注册项才起作用,RunService不起作用)。是否XP中加了什么保护机制,登录前不能运行别的程序,或者是有什么优先级的问题?要实现这样的目的有什么可行的方法?请知道的朋友指点。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 603
活跃值: (617)
能力值: ( LV12,RANK:660 )
在线值:
发帖
回帖
粉丝
2
GINA DLL
2006-5-18 09:08
0
雪    币: 603
活跃值: (617)
能力值: ( LV12,RANK:660 )
在线值:
发帖
回帖
粉丝
3
或者键盘过滤驱动
2006-5-18 09:26
0
雪    币: 1852
活跃值: (504)
能力值: (RANK:1010 )
在线值:
发帖
回帖
粉丝
4
我记得在组策略中,可以设置在登陆前程序gpedit.msc
2006-5-18 10:10
0
雪    币: 221
活跃值: (161)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
5
prince的Gina DLL是个很好的方法。不过要我个人改写Gina DLL可能有难度。

你提到的第二个解决方法“键盘过滤驱动”我也不是太明白,是不是要写一个驱动程序?如果这样对我就更难了。如果不是能否再解释一下。

北极星的组策略我回去要试一下。

谢谢各位!
2006-5-18 15:54
0
雪    币: 222
活跃值: (10)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
6
最初由 hud 发布
prince的Gina DLL是个很好的方法。不过要我个人改写Gina DLL可能有难度。

你提到的第二个解决方法“键盘过滤驱动”我也不是太明白,是不是要写一个驱动程序?如果这样对我就更难了。如果不是能否再解释一下。

北极星的组策略我回去要试一下。
........


写键盘过滤驱动可要比重写GINA.DLL简单多了,记录文件可以建一个WORKITEM或系统线程用ZwXXX函数读写,很方便的
2006-5-18 16:44
0
雪    币: 603
活跃值: (617)
能力值: ( LV12,RANK:660 )
在线值:
发帖
回帖
粉丝
7
GINA DLL的实现:

http://bbs.zndev.com/htm_data/16/0508/97236.html
2006-5-18 19:18
0
雪    币: 603
活跃值: (617)
能力值: ( LV12,RANK:660 )
在线值:
发帖
回帖
粉丝
8
键盘过滤驱动也比较简单.
2006-5-18 19:19
0
雪    币: 221
活跃值: (161)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
9
谢谢prince大侠!看来我得好好地充下电。
2006-5-19 10:06
0
雪    币: 223
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
最初由 hud 发布
我想写一个键盘记录的木马,以便能在Windows登录时记录User Name和Password,我的系统是Windows XP,程序中主要运用键盘钩子。对于登录前运行,我用在注册表的:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices

和:
........

这个方法应该很多吧,,你把你的程序注册成系统服务启动(像灰鸽子之类的),或都修改Winlogon里的启动项,有一个userinit(system项没试过)的项好像就可以的,还有可以用NCPH的启动方法(不过要做成DLL文件)
2006-6-15 18:00
0
游客
登录 | 注册 方可回帖
返回
//