banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận virus, trojan, spyware, worm... Cùng bàn cách chống keyloger  XML
  [Question]   Cùng bàn cách chống keyloger 14/07/2006 22:55:26 (+0700) | #1 | 6640
trojon
Member

[Minus]    0    [Plus]
Joined: 29/06/2006 22:36:06
Messages: 47
Offline
[Profile] [PM]
keyloger có ở khắp mọi nơi
vì thế xin các bạn share cách phòng tránh keyloger hiệu quả nhất có thể,mình thấy bàn phím ảo là tương đối an toàn
start>run>osk
Copy pate cũng không qua mặt được sckeylog.
[Up] [Print Copy]
  [Question]   Cùng bàn cách chống keyloger 15/07/2006 03:02:26 (+0700) | #2 | 6782
[Avatar]
louisenguyen
Member

[Minus]    0    [Plus]
Joined: 22/04/2005 16:53:40
Messages: 34
Location: Núi Võ Đang
Offline
[Profile] [PM]
cách của bạn cũng hay đó, nhưng mình thấy có nhiều soft chống keyloger mà smilie
[Up] [Print Copy]
  [Question]   Cùng bàn cách chống keyloger 15/07/2006 21:15:46 (+0700) | #3 | 6937
trojon
Member

[Minus]    0    [Plus]
Joined: 29/06/2006 22:36:06
Messages: 47
Offline
[Profile] [PM]
Bạn nào có cách đánh pass chống được keyloger không?
[Up] [Print Copy]
  [Question]   Cùng bàn cách chống keyloger 15/07/2006 22:02:35 (+0700) | #4 | 6947
[Avatar]
louisenguyen
Member

[Minus]    0    [Plus]
Joined: 22/04/2005 16:53:40
Messages: 34
Location: Núi Võ Đang
Offline
[Profile] [PM]
cho mình địa chỉ mail mình se gửi cho bạn
[Up] [Print Copy]
  [Question]   Cùng bàn cách chống keyloger 15/07/2006 22:07:22 (+0700) | #5 | 6950
[Avatar]
chupichu
Elite Member

[Minus]    0    [Plus]
Joined: 16/07/2004 14:17:57
Messages: 229
Location: Lầu Xanh
Offline
[Profile] [PM] [Yahoo!]
Chào bạn Trojon: Việc dùng OSK - On Screen Keyboadr hiện giờ cũng không qua mặt được keylogger bởi chúng hiện nay có thêm nhiều chức năng mới như chụp màn hình (All Click Mouse). Và việc copy paste quả thật cũng không an toàn ! Quả thật nếu keylogger đã xuất hiện trong máy tính thì việc mình bị mất thông tin chỉ là vấn đề thời gian -> Cách tốt nhất là tìm và remove nó.
Bạn nào có cách đánh pass chống được keyloger không?
 

Như trên mình cũng đã nói đó, việc mất pass chỉ là vấn đề thời gian khi máy đã có keylogger.

p.s: Mình thấy trước đây có thể dùng cách Delete All Program Running, nhưng nó không có tác dụng với 1 số spy (ví dụ con 007 spy). Mình đang edit lại cái code nhưng chưa tìm ra được hướng đi
Where Have You Gone..
[Up] [Print Copy]
  [Question]   Re: Cùng bàn cách chống keyloger 15/07/2006 22:32:35 (+0700) | #6 | 6957
[Avatar]
ct_901
Member

[Minus]    0    [Plus]
Joined: 26/06/2006 16:15:01
Messages: 4
Offline
[Profile] [PM] [Email]
Gửi cho mình nhé:ct901hpu@gmail.com.Cảm ơn bạn nhiều
[Up] [Print Copy]
  [Question]   Cùng bàn cách chống keyloger 16/07/2006 00:17:26 (+0700) | #7 | 6988
trojon
Member

[Minus]    0    [Plus]
Joined: 29/06/2006 22:36:06
Messages: 47
Offline
[Profile] [PM]
Nếu dùng DF thì rất phúc tạp nếudungf máy cá nhân vì mỗi lần cài đặt là mất tiêu
Hiện tại mình thấy cách dùng bàn phím là tương đối an toàn
[Up] [Print Copy]
  [Question]   Cùng bàn cách chống keyloger 16/07/2006 00:56:49 (+0700) | #8 | 6994
[Avatar]
tqhuy89
Member

[Minus]    0    [Plus]
Joined: 04/07/2006 12:40:28
Messages: 3
Offline
[Profile] [PM]
Theo em việc dùng bàn phìm ảo cũng chằng có tác dụng mà nó vừa mất thời. Nhưng nó luyện cho mình cách sử dụng chuột nhanh và chính xác. Nếu có hội thi về sd chuột thì bác nào dùng phương pháp chống keyloger này chắc giải Nhất hehe
[Up] [Print Copy]
  [Question]   Cùng bàn cách chống keyloger 16/07/2006 07:29:28 (+0700) | #9 | 7074
trojon
Member

[Minus]    0    [Plus]
Joined: 29/06/2006 22:36:06
Messages: 47
Offline
[Profile] [PM]
Đây là chúng ta cùng bàn cách phòng tránh kiểu thủ công,
nếu đã bị dính rùi thì khỏi phải nói làm gì,bàn phím ảo theo bạn là không an toàn,vậy còn cách nào nữa không ngoại trừ DF rất phiền toái với máy tính cá nhân,ai có thủ thuật đánh pass kiều gì lừa được keylog không?
[Up] [Print Copy]
  [Question]   Cùng bàn cách chống keyloger 16/07/2006 11:04:12 (+0700) | #10 | 7141
fjk
Member

[Minus]    0    [Plus]
Joined: 15/07/2006 23:37:45
Messages: 27
Offline
[Profile] [PM]

bàn phím ảo hay copy nếu chủ ý lấy thì chả có tác dụng gì. Nhưng có cách nữa là dùng công cụ chuyển đổi phím, nó có chưc năng đổi phím bấm để lừa keylog, cách này khá hay, tôi chưa thử hết nhưng nó qua mặt đc hết những con mà tôi thử, không biết có qua đc SC không nữa.
Download : http://www.topshareware.com/Visual-Basic-Key-Converter-download-13637.htm
[Up] [Print Copy]
  [Question]   Cùng bàn cách chống keyloger 16/07/2006 22:49:25 (+0700) | #11 | 7203
trojon
Member

[Minus]    0    [Plus]
Joined: 29/06/2006 22:36:06
Messages: 47
Offline
[Profile] [PM]
Mình nghĩ nếu đã qua mặt được keylog thì sc-cũng có thể qua mặt được,nếu dùng cách
với sc3.2 có thêm một vài chức năng mạnh hơn sc2.4 như có khả năng nhận biết biệt copy và pate.
Visual Basic Key Converter 4.0
VISUAL BASIC KEY CONVERTER SNAPSHOT

Visual Basic Key Converter is a conversion application designed to convert all letters typed into the Visual Basic KeyCode, KeyAscii and even Binary numbers.
[Up] [Print Copy]
  [Question]   Cùng bàn cách chống keyloger 17/07/2006 03:38:50 (+0700) | #12 | 7273
tuanlq1
Member

[Minus]    0    [Plus]
Joined: 17/01/2005 13:02:09
Messages: 5
Offline
[Profile] [PM]
cài chưong trình diệt spy và virus vào
theo tui thì virus: bit9 pro(sắp có bản 10),symantec antivirus 10,....xài NAV hay mac afee cũng dc nhưng hơi nặng
antispy thì kiếm spy sweeper 5 >1 cái đủ roài,ko thích thì kiếm thêm
[Up] [Print Copy]
  [Question]   Cùng bàn cách chống keyloger 17/07/2006 07:14:05 (+0700) | #13 | 7304
[Avatar]
chupichu
Elite Member

[Minus]    0    [Plus]
Joined: 16/07/2004 14:17:57
Messages: 229
Location: Lầu Xanh
Offline
[Profile] [PM] [Yahoo!]
Đây là chúng ta cùng bàn cách phòng tránh kiểu thủ công,
nếu đã bị dính rùi thì khỏi phải nói làm gì,bàn phím ảo theo bạn là không an toàn,vậy còn cách nào nữa không ngoại trừ DF rất phiền toái với máy tính cá nhân,ai có thủ thuật đánh pass kiều gì lừa được keylog không?
 

Nếu là PC mà vẫn dính keylogger thì bạn cần kiểm tra lại bản thân, việc bị dính keylogger thường chỉ xảy ra ở dịch vụ cho nên mới cần làm các thủ thuật để qua mặt keylogger. Còn với ở nhà mà vẫn bị dính thì mình cũng bó tay (Có thể bạn bị dụ download 1 file nào đó chẳng hạn).
Về thằng SC mình cũng nghe qua, nó cũng có tính năng chụp hình bàn phím qua các click chuột, ko phải chụp theo thời gian nhất định cho nên việc dùng. Bạn thử coi cái code này, mình đang thử cố gắng hoàn thiện để nó có thể diệt luôn được mấy thằng keylogger cứng đầu
Code:
Declare Function EnumWindows Lib "user32"

Declare Function GetWindowText Lib "user32" Alias "GetWindowTextA"

Declare Function SendMessage Lib "user32" Alias "SendMessageA" 
    Public Const WM_CLOSE = &H10

Private Target As String
Public Function EnumCallback
    Dim buf As String * 256
    Dim title As String
    Dim length As Long
    ' Get the window's title.
    length = GetWindowText(app_hWnd, buf, Len(buf)) 
    title = Left$(buf, length)
    ' See if this is the target window.


    If InStr(title, Target) <> 0 Then
        ' Kill the window.
        SendMessage app_hWnd, WM_CLOSE, 0, 0
    End If
    ' Continue searching.


EnumCallback = 1
End Function
' Ask Windows for the list of tasks.


Public Sub TerminateTask(app_name As chupi)
    Target = app_name


EnumWindows AddressOf EnumCallback, 0
End Sub
' Call the killer to kill this window na
'     me !

Sub KillNTTaskManger()
    TerminateTask("Windows NT Task Manager")
End Sub

cái này kill task manager nhưng mình ko thể nào diệt được thằng này http://www.e-spy-software.com/download/007ssinstall.exe
Tuy nhiên thằng 007 có nhược điểm là khi dùng máy cảm giác bị chậm lại
Where Have You Gone..
[Up] [Print Copy]
  [Question]   Cùng bàn cách chống keyloger 17/07/2006 22:14:28 (+0700) | #14 | 7409
trojon
Member

[Minus]    0    [Plus]
Joined: 29/06/2006 22:36:06
Messages: 47
Offline
[Profile] [PM]
bạn có thể phân tích kĩ đoạn mã trên được không?
cách này của bạn có thể phòng chống được với máy pc cá nhân.
[Up] [Print Copy]
  [Question]   Cùng bàn cách chống keyloger 18/07/2006 07:14:46 (+0700) | #15 | 7591
[Avatar]
chupichu
Elite Member

[Minus]    0    [Plus]
Joined: 16/07/2004 14:17:57
Messages: 229
Location: Lầu Xanh
Offline
[Profile] [PM] [Yahoo!]
Mình nghĩ chỉ cần delete hết các task thì keylogger cũng die cho nên thử cái đó smilie Rất hiệu quả với bọn keylogger thông thường (Cái này ứng dụng được với file Login của Mu-Hn và chạy rất hiệu quả trong 1 thời gian). Nhưng hôm vừa rồi mình thử dùng để kill thằng 007 spy thì ko được
Where Have You Gone..
[Up] [Print Copy]
  [Question]   Cùng bàn cách chống keyloger 18/07/2006 10:10:30 (+0700) | #16 | 7623
trojon
Member

[Minus]    0    [Plus]
Joined: 29/06/2006 22:36:06
Messages: 47
Offline
[Profile] [PM]
Trojans 007 thật là khó có cách trị
mình cũng xoá hết đường dẫn trong run của regedit mà vẫn không diệt được
[Up] [Print Copy]
  [Question]   Cùng bàn cách chống keyloger 19/07/2006 07:33:03 (+0700) | #17 | 7860
[Avatar]
chupichu
Elite Member

[Minus]    0    [Plus]
Joined: 16/07/2004 14:17:57
Messages: 229
Location: Lầu Xanh
Offline
[Profile] [PM] [Yahoo!]

trojon wrote:
Trojans 007 thật là khó có cách trị
mình cũng xoá hết đường dẫn trong run của regedit mà vẫn không diệt được
 

Chán smilie !
p.s: Thằng 007 remove thì dễ nhưng mình muốn nói là mình thử del hết các task thì ko del luôn được nó (Còn việc remove nó thì ko khó đến mức như bạn nói đâu)
Where Have You Gone..
[Up] [Print Copy]
  [Question]   Re: Cùng bàn cách chống keyloger 19/07/2006 22:52:34 (+0700) | #18 | 7987
[Avatar]
dohaichau02
Member

[Minus]    0    [Plus]
Joined: 05/07/2006 16:55:23
Messages: 36
Location: My Computer
Offline
[Profile] [PM] [Email] [Yahoo!]
để ko bị keylogg chộp "thứ cần thiết" thì có 1 số cách, tất nhiên hiệu quả 100% thì khó có thể.
các bác có thể đơn giản là dùng Unikey, trong đó có 1 số chức năng như tự định nghĩa ra kiểu gõ mới, hoặc là dùng cách gõ tắt. Cao hơn thì các bác down soft nào chuyển đổi phím, cũng có thể dùng CTFMON.exe trong C\windows\system32.
Dùng OSk cũng hay,
[Up] [Print Copy]
  [Question]   Re: Cùng bàn cách chống keyloger 21/07/2006 09:30:00 (+0700) | #19 | 8608
[Avatar]
Seii TaiShogun
Member

[Minus]    0    [Plus]
Joined: 27/03/2006 09:18:27
Messages: 107
Location: Chiến trường
Offline
[Profile] [PM] [Email] [WWW]
Lỡ trong code keylogger có hàm API ko cho terminate process sao .
Nó chặn cái hàm kill process rồi thì kill nó kiểu gì .
Với lại có 1 số soft , khi kill process , báo terminated , ko thấy process nữa ko thực ra nó vẫn active .
Tuy mấy lọai soft này ko wa mặt được mấy cái tool dạng như procexp nhưng hên xui à , ai biết được có keylogger nào lợi hại hơn ko :?smilie :?smilie

Mấy cái anti keylogger đa phần chỉ chặn mấy hàm API như getkeystate hay hook ... hiếm cái nào chặn hàm printscreen .

Mình nghĩ keylogger có 1 nhược điểm là nếu chạy user account , ko cho tạo file , save file thì file capture desktop hay file log của keylogger bơ vơ luôn .

[Up] [Print Copy]
  [Question]   Re: Cùng bàn cách chống keyloger 21/07/2006 09:32:46 (+0700) | #20 | 8611
[Avatar]
Seii TaiShogun
Member

[Minus]    0    [Plus]
Joined: 27/03/2006 09:18:27
Messages: 107
Location: Chiến trường
Offline
[Profile] [PM] [Email] [WWW]
À quên nữa , cái vụ chạy user account mình quên là có thể làm keylogger client/server , nó sẽ ghi log , capture desktop nhưng save lên server hay send lên host , send vào mail giống trojan .
Cái này thỉ "chơi" mấy dịch vụ net là chuẩn luôn .
Nhúng soft này vào mấy cái soft netcafe hay easycafe ... là ok , tuyệt vời .
[Up] [Print Copy]
  [Question]   Re: Cùng bàn cách chống keyloger 25/07/2006 00:56:39 (+0700) | #21 | 9608
jennyho20053000
Member

[Minus]    0    [Plus]
Joined: 24/07/2006 13:43:41
Messages: 1
Offline
[Profile] [PM] [Email]
Ban oi minh la thanh vien moi.Thay ban co noi la co cach danh pass nhung ko bi keylogger co that ko vay,neu la that thi ban gui cho minh nhe dia chi email ne jennyho20053000@yahoo.com.Ma nay gui cach chong keylogger chu ko phai gui keylogger dau nhe'
[Up] [Print Copy]
  [Question]   Cùng bàn cách chống keyloger 25/07/2006 05:40:45 (+0700) | #22 | 9683
Loyal
Member

[Minus]    0    [Plus]
Joined: 18/01/2005 04:48:22
Messages: 18
Offline
[Profile] [PM]
Bạn có thể tham khảo các cách đã nói phía trên cũng được, ngoài ra, mình hướng dẫn bạn cách gõ tương đối đơn giản, ko biết bây giờ có con keylog nào xử lý chưasmilie
vd: mật khẩu là password123456 thì gõ thế này:
wo nhấp chuột vào trước từ w, gõ tiếp pa, nhấp chuột vào sau từ o, gõ tiếp rd, rồi lại nhấp chuột... cứ như vậy cho đến hết. Cách này có vẻ rất mất công nhưng nó an toàn hơn khi ở ngoài hàng net.
Còn nữa, bạn nên sử dụng mật khẩu thực sự là rắc rối vì như vậy cũng hạn chế được phần nào khả năng đoán mật khẩu của kẻ cài keylog
[Up] [Print Copy]
  [Question]   Cùng bàn cách chống keyloger 25/07/2006 05:53:39 (+0700) | #23 | 9685
mrsinguyenus
Member

[Minus]    0    [Plus]
Joined: 05/07/2006 13:04:24
Messages: 11
Offline
[Profile] [PM] [WWW] [Yahoo!]
tìm cái trang web nào như yahoo, google... trang nào mà không die, rồi copy một dòng nào đó, mà ít thay đổi ấy. như copyright... hay gì đó rồi pass vào passoword của mình+ký twj thêm vào là okie. Tui dùng 2 năm cách đó rồi chưa bị lấy hêh hhee
[Up] [Print Copy]
  [Question]   Cùng bàn cách chống keyloger 09/08/2006 08:12:36 (+0700) | #24 | 13388
xuanson
Member

[Minus]    0    [Plus]
Joined: 27/07/2006 16:46:06
Messages: 50
Offline
[Profile] [PM]
khi bạn vào trang web thì nó đã ghi tên web rồi,
bạn tô đen dòng cần copy thì nó cũng chụp luôn
khi bạn dán nó cũng chụp,
dấu nhắc chuột cũng bị.
Nói chung từ đó sẽ luận ra pass của các bạn, bạn mất bao nhiêu thời gian đánh pass thì hắn cũng mất từng đó để luận pass
[Up] [Print Copy]
  [Question]   Re: Cùng bàn cách chống keyloger 08/03/2007 02:48:12 (+0700) | #25 | 45225
zdsiegel
Member

[Minus]    0    [Plus]
Joined: 05/03/2007 06:03:45
Messages: 3
Offline
[Profile] [PM]
Neu ai co nhu cau can chuong trinh chong keylog xin hay pm nick yahoo zdsiegel1 de biet them chi tiet smilie
[Up] [Print Copy]
  [Question]   Cùng bàn cách chống keyloger 15/03/2007 12:05:51 (+0700) | #26 | 46788
[Avatar]
S_ThuCoDon
Member

[Minus]    0    [Plus]
Joined: 14/03/2007 23:15:26
Messages: 9
Offline
[Profile] [PM] [Yahoo!]
Theo tôi có thể dùng cách này :
Ví dụ link của 1 kon keylogger là http://xxx/.../Hack.exe ( Link này tui tự đặt ra cho nó an toàn )
Khi dowload xong, bạn cảm thấy nghị ngờ rằng là bi dính Keylog hoặc Virut thì ban có thể làm như sau: Start->Search->For Folder... Sau đó click dô All files or folder gõ là: Hack ( cái tên của cái vừa dowload và bạn hãy cho nó Search lun cả PC )
Hoặc bạn không biết tên mà nói chung là nghi ngờ thì hãy gõ vào phần Search là: Keylog hoặc Spy hoặc Trojan hoặc ... Nói chung bạn nghi ngờ cái tên nào thì gõ tên đấy và sau khi tìm xong, bạn thấy file nào nghi ngờ thì cứ ấn tổ hợp phím Shift + Del ( Del lun, không cần vào thùng rác del smilie )
*** Nhưng chú ý: bạn dùng cách này chỉ hiệu quả 70% thôi
=> Tốt nhất các bạn kết hợp với các bài trên hoặc bài khác để kill nó
Hết smilie
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|