Hola amigos.
Quiero hacer un keylogger, ya buscaré algunos ejemplos. Pero sé que me encontraré con una fase un tanto complicada; la transferencia del log de la víctima.
La puedo subir por ftp a un servidor y luego descargarla, pero los antivirus/firewalls lo detectarán. También me la puedo enviar por email con Winsock... pero tmb lo detectarán. Una idea que tuve fue que el keylogger crease un ftp.bat y lo ejecutase (así se enviaría desde la consola de MS-DOS) pero me parece que lo probé y me saltaba hasta el firewall de Güindows.
Un buen método que ya usé alguna vez consistía en extraer el username/password de un programa leyendo en unas determinadas direcciones (obtenibles con Tsearch) de la memoria. Luego, hacía que la víctima me enviase el username/password cifrados por una conversación del MSN.
Pero en esta ocasión, ese método no me sirve.
Oí hablar de que se podía usar IE para enviar datos, pero no se como.
A ver si a alguien se le ocurre alguna idea de burlar los firewalls que no sea desactivandolos (por que el usuario se dará cuenta).
Gracias de antemano.
Quiero hacer un keylogger, ya buscaré algunos ejemplos. Pero sé que me encontraré con una fase un tanto complicada; la transferencia del log de la víctima.
La puedo subir por ftp a un servidor y luego descargarla, pero los antivirus/firewalls lo detectarán. También me la puedo enviar por email con Winsock... pero tmb lo detectarán. Una idea que tuve fue que el keylogger crease un ftp.bat y lo ejecutase (así se enviaría desde la consola de MS-DOS) pero me parece que lo probé y me saltaba hasta el firewall de Güindows.
Un buen método que ya usé alguna vez consistía en extraer el username/password de un programa leyendo en unas determinadas direcciones (obtenibles con Tsearch) de la memoria. Luego, hacía que la víctima me enviase el username/password cifrados por una conversación del MSN.
Pero en esta ocasión, ese método no me sirve.
Oí hablar de que se podía usar IE para enviar datos, pero no se como.
A ver si a alguien se le ocurre alguna idea de burlar los firewalls que no sea desactivandolos (por que el usuario se dará cuenta).
Gracias de antemano.