Keylogger"Lara Dair
-
ReaL_KurD bunu yazdı:
-----------------------------Hacı o verdiğim şifre örnekti sadece. Şüphesiz profesyonel bir bilgisayar kullanıcısı daha muhtelif karakterler kullanır şifresinde. Öğrenmek istediğimde oydu zaten. Mause clicklerini kaydetme imkanları var mı keyloggerların. Kaydediyor diyorsun. Ama şöyle düşünelim.
"01?bdg?02" gibi bir şifre varsayalım. "01?bdg!!{rightmouseclick}{leftmouseclick}?02" gibi bir çıktıda adam benim sağ tıklayıp kaç tane karakteri seçtiğimi ve sonra sol tuşla "Sil" seçeneğine tıkladığımı nasıl bilebilecek? "Sil" seçeneğine tıkladığımı tahmin etse bile kaç tane karakteri seçtiğimi karmaşık bir şifrede tahmin etmesi imkansız değil mi ?
-----------------------------adam keyloggerı her mouse tıklamasında resim çekecek şekilde ayarlamadıysa imkansız gibi bişey, ama imkansız değil.
çünkü şöyle bişey hatırlıyorum
keylogger logları normal bişekilde alıyor :
"01?bdg!!{rightmouseclick}{leftmouseclick}?02" bunun gibi
daha sonra sen giriş,ok,confirm herneyse artık butona basıp giriş yaptığında formdaki kullanıcı adı ve şifreyi son hali ile anlayıp raporda sunabilen keyloger da var. onunda raporu şöyle oluyor (doğru şifre 01?bdg!2 olduğunu var sayıyorum):
//////////////////////////////////////////////////////////////////
"01?bdg!!{rightmouseclick}{leftmouseclick}?02"
______________________________________
Internet Explorer
mail.tahribat.com
ReaL_Kurd
01?bdg!2
______________________________________
//////////////////////////////////////////////////////////////////
mouse hareketlerini {rightmouseclick}{leftmouseclick} şeklinde kaydeden sckeylogger,
mouse ile her tıklandığı anda resim çekebilen ise perfectkeylogger,
en son bahsettiğim formdaki bilgileri okuyabilen hangisiydi hatırlamıyorum malesef
-
Spesifik formlarda enter ya da ne biliyim button control'ü aktifleştirilince SS alan keyloggerlar nasıl olsa vardır.
Benim şahsi bu konudaki fikrim: Evet alınması gereken bir önlem,
Hayır kesin çözüm değil
-
peki benım bi sorum olucak
bu keyscramber ne kadar korur bizi ?
-
@SyspioniC
keyscambler programı saniyenin binde birinden önce tuşları karıştırıyor. Eğer saniyenin binde birinden çok daha önce tuşları alan bir program varsa o zaman keyscambler bir işe yaramaz. Tabii bunu herkes yapamaz. Bir timer koyarak log alıyorsa keyloggerınız o zaman keyscambler üstün gelir. Çünkü timer işlemci hızına göre çok yavaştır. Mesela for döngüsü direk işlemcinin hızıyla alakalıdır. For döngüsü yada kendi yazacağın özel döngülerle keyscamblerdan önce tuşları yakalayabilirsin. Tabii bu da herkesin harcı değil
-
yaw kurdo ne zamandır bu fikir üzerinde çalışıyordum :)) tamamen aklımdan geçenleri yazmışsın...
kopyacı :p
-
bende bu konu hakkında bi yazı hazırlamışdım keylogger a yakalanmadan şifre yazma hakkında bi kaç yöntem var hem buraya yazayım hemde yeni konuyada bakan olur
hatırlaması kolay çözmesi zor olan bir şifre edinelim ve keylogger'a yakalanmayalım
Şifreler nasıl çalınır?
#Keylogger:Klavye ile girdiğimiz her tuşu kaydeder karşı tarafa bilgilerimiz kolayca gider.İnternet kafeler keylogger
kurulması için en iyi alanlardır güvenli değildir. Bazı torjenlerde aynı yol ile bilgilerimizi karşı tarafa gönderir.
#Shoulder surfing:Şifrenizi yazarken sizi birilerinin gözetlemesi ve şifrenizi öğrenmeye çalışması. Pek sonuç alınmaz şifreniz
hızlı bir şekilde yazarsanız ve dikkatli olursanız üstesinden gelebilirsiniz.
Ilya Lichtenstein'ın öngördüğü harılanması kolay olan güçlü şifre yöntemleri
#Birleşik şifre metodu:Hatırlanması çok kolay bir yöntem metodumuz şöyle şifremiz klavye ve mouse kelimelerinden oluşsun
şifreyi yazarken uygulayacağımız metot ilk kelimeyi yazıyoruz fare ile ilk karaktere(k harfine) tıklayıp ikinci kelimemizi yazarken imleci sağa kaydırıyoruz
klavyemouse dan oluşan şifremiz kmloauvsyee oluyor oan bilgisayarımızda keylogger olsa bile karşı tarafa şifremiz klavyemouse olarak gidiceği
için şifremizi öğrenmeyecek çaktırmadan bakmaya çalışan biri içinde bu şifreyi anlmak zor olucaktır çok basit ve etkili yöntem ama özel karakter içeren bi şire olsa daha günveli olur.Birleşik şifre metoduna bir öneride şöyle
adınız ali telefon numaranız 123456 arkadaşınız burak ın numarasıda 987654 adımızı ve telefon numaramızı yukardaki metot gibi uyguladıkdan sonra araya ünlem(!)işareti koyalım sonra arakadaşımızın adını ve telefon numarasını aynı metot ile yazıp en sona yılzdız(*) koyalım harika bir şifremiz oldu keylogger kaydetse bile karşı tarafdaki bunu ali123456!burak987654* şeklinde görücek -
Arkadaşlar bence hiç bu kadar kasmaya gerek yok Zeman Antiloger diye türk yapımı bir program var hem key tutan programları hem ekran görüntüsü alan hemde webcam açmaya çalışan hatta sistem dosyalarına erişmeye çalışan programları yakalıyor ve öyle zone alarm gibi ota bokda ötüp durmuyor. Ama serialini bulmak sıkıntılı biraz onun dışında mükemmel bi program bence.
-
Dengbej bunu yazdı:
-----------------------------
Arkadaşlar bence hiç bu kadar kasmaya gerek yok Zeman Antiloger diye türk yapımı bir program var hem key tutan programları hem ekran görüntüsü alan hemde webcam açmaya çalışan hatta sistem dosyalarına erişmeye çalışan programları yakalıyor ve öyle zone alarm gibi ota bokda ötüp durmuyor. Ama serialini bulmak sıkıntılı biraz onun dışında mükemmel bi program bence.
-----------------------------hmm temmuzun konusunu uplıyorsun
5 10 dk içinde çömez muamelesi görmeye hazır ol (nekadar yasak olsada) :D
neyse alışırsın kolay gelsin :D
-
The_FCN bunu yazdı:
-----------------------------
-----------------------------Aga valla saolsun müridlerden kimse çöm muamelesi yapmadı sen hariç :) ki artık çömez değilim.
Ama ben ilgimi çeken bi konuya bildiğim bişeyler varsa hiç çekinmeden basarım post u, neden ? Şundan belki biri aratırda bakar konuya bari bildiğimz şeyler bi işe yarasın. Ha bana müridler ister çöm desin isterse üstad hiç farketmez bence yaptığımda iyi bişey :|
-
Vallahi 2 3 saat kadar önce bu konuyu okudum ve ben de zemanayı önerecektim ama sonra eski konu, siktiret dedim kendi kendime :D. Keyscramble yi önermiş bir arkadaş, o da çok etkili keyloggerlara karşı, yalnız ekran görüntüsünü videoya çekip ftpye upload eden keyloggerler var, cebinde parası olana herşey var yani :D. En iyi savuma yolu "bilgi güvenliği" bilincidir!