能力值:
( LV12,RANK:660 )
|
-
-
2 楼
GINA DLL
|
能力值:
( LV12,RANK:660 )
|
-
-
3 楼
或者键盘过滤驱动
|
能力值:
(RANK:1010 )
|
-
-
4 楼
我记得在组策略中,可以设置在登陆前程序gpedit.msc
|
能力值:
( LV6,RANK:90 )
|
-
-
5 楼
prince的Gina DLL是个很好的方法。不过要我个人改写Gina DLL可能有难度。
你提到的第二个解决方法“键盘过滤驱动”我也不是太明白,是不是要写一个驱动程序?如果这样对我就更难了。如果不是能否再解释一下。
北极星的组策略我回去要试一下。
谢谢各位!
|
能力值:
( LV8,RANK:130 )
|
-
-
6 楼
最初由 hud 发布 prince的Gina DLL是个很好的方法。不过要我个人改写Gina DLL可能有难度。
你提到的第二个解决方法“键盘过滤驱动”我也不是太明白,是不是要写一个驱动程序?如果这样对我就更难了。如果不是能否再解释一下。
北极星的组策略我回去要试一下。 ........
写键盘过滤驱动可要比重写GINA.DLL简单多了,记录文件可以建一个WORKITEM或系统线程用ZwXXX函数读写,很方便的
|
能力值:
( LV12,RANK:660 )
|
-
-
7 楼
GINA DLL的实现:
http://bbs.zndev.com/htm_data/16/0508/97236.html
|
能力值:
( LV12,RANK:660 )
|
-
-
8 楼
键盘过滤驱动也比较简单.
|
能力值:
( LV6,RANK:90 )
|
-
-
9 楼
谢谢prince大侠!看来我得好好地充下电。
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
最初由 hud 发布 我想写一个键盘记录的木马,以便能在Windows登录时记录User Name和Password,我的系统是Windows XP,程序中主要运用键盘钩子。对于登录前运行,我用在注册表的:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
和: ........
这个方法应该很多吧,,你把你的程序注册成系统服务启动(像灰鸽子之类的),或都修改Winlogon里的启动项,有一个userinit(system项没试过)的项好像就可以的,还有可以用NCPH的启动方法(不过要做成DLL文件)
|
|
|