Кейлоггеры

CUK77

Professional
Messages
1,192
Reputation
3
Reaction score
407
Points
83
"Степан, не лезь за вареньем, я сама достану!" - говорила мне в детстве мама и тут же слышала грохот моего падения со стула. Уж такова натура человека - он делает то, что не следует, интересуется тем, что его вовсе не касается. Но сегодня я не буду ставить перед собой высоких целей перевоспитания человечества - расскажу лишь о том, как можно сунуть нос в дела ближнего своего, удовлетворив тем самым свое природное любопытство.

Различных клавиатурных шпионов сейчас развелось - хоть пруд пруди. Больших и маленьких, навороченных и не очень. Как-то раз, решив разобраться, какие из них - лучшие в своем роде, я накачал около трех десятков свежих key-logger’ов. При этом я внимательно следил, чтобы в список закачек не попали откровенные старички, потерявшие всякую надежду на дальнейшее развитие. Но все равно, отобрать самых достойных оказалось довольно... просто! А все потому, что абсолютное большинство этих утилит или создавали откровенно ущербные файлы отчетов, или никак не реагировали на переключение раскладки клавиатуры, записывая в лог вместо русских слов абракадабру типа "gfhjkm". Поэтому, несмотря на то, что большинство клавиатурных шпионов имели более или менее схожий набор функций и возможностей, на моем винте остались только пять программ, которыми мне было бы... хм... не стыдно поделиться с людьми :).


Windows Keylogger 5.03

Windows 9x/Me/NT/2k/XP

Shareware, 405kb

www.littlesister.de

Хороший клавиатурный шпион с базовым набором функций, несколькими эксклюзивными фишечками и дистрибутивом небольшого размера. Устанавливается как обычное приложение. Никакой "скрытой" установки разработчиками не предусмотрено. С другой стороны, стандартная процедура настройки максимально упрошена: в простейшем случае от тебя требуется лишь указать файл для сохранения отчета и нажать на большую зеленую кнопку "start". Впрочем, если есть необходимость, можно подогнать программу под себя. К примеру, никто тебе не мешает задействовать встроенный планировщик для того, чтобы четко обозначить время, когда за юзером требуется следить.

Как и положено любому приличному шпиону, Windows Keylogger умеет отсылать отчеты хозяину на e-mail. Но далеко не каждый шпион способен отсылать эти отчеты не только по таймеру, но и по мере достижения ими определенной величины. А вот WK это по силам. Кстати, правильность своих e-mail настроек легко проверить, используя встроенный тестер.

Уникальной фишкой программы является способность к "self destruction" (самоуничтожению) - функция, безусловно, чрезвычайно полезная. Только представь себе: ставишь ты кому-то Windows Keylogger, он работает, скажем, пару дней, а потом сам себя удаляет. Прелесть, правда? Все пароли и прочие секреты юзера ушастого у тебя в мыльнице, а на его машине - никаких следов.

Увлекшись различными функциями, я чуть было не забыл рассказать о файле отчета. Исправляюсь! Вся перехваченная информация криптуется в заданный при настройке файл, посмотреть который можно из самого Windows Keylogger'а. При этом log-файл подвергается расшифровке и выдается юзеру в виде неплохо оформленной веб-странички, ориентироваться в которой НАМНОГО легче, нежели в обычном plain text'е, столь любимом многими другими клавиатурными шпионами.


SpyBuddy 1.9.1

Windows 9x/Me/NT/2k/XP

1703kb, Shareware

www.exploreanywhere.com

Установка этой программы может проходить в двух режимах: обычном и скрытом. Если выберешь последний, то программа инсталлируется в минимальной комплектации, особенно не афишируя свое появление на машине. Увы, какой бы способ ты ни выбрал, тебе все равно придется лезть в меню программы и донастраивать ее вручную.

Перечень возможностей SpyBuddy достаточно стандартен, но то, как все эти возможности реализованы, внушает уважение к разработчикам. На компьютере "жертвы" он работает совершенно незаметно, четко фиксируя все нажатия клавиш, записывая в лог-файл названия запускаемых приложений и распечатанных документов, заголовки открытых окон, содержимое Буфера обмена и адреса любимых веб-сайтов пользователя. Кроме этого, SpyBuddy может время от времени делать снимки экрана и отслеживать, с кем и когда юзер общался по ICQ/MSN/Yahoo Massagers.

Изюминкой программы является возможность ее тонкой настройки. С помощью специального мастера ты шаг за шагом с легкостью сможешь подогнать программу под свои нужды. Укажешь, что именно следует логировать, когда и с чего щелкать скриншоты, насколько скрытно нужно работать, когда и кому отправлять отчеты.

Также собранную SpyBuddy информацию можно вручную сбросить в файл формата TXT, HTML или Microsoft Excel...


PC Acme Pro

Windows 9x/Me/NT/2k/XP

751kb, Shareware

www.keyloggers.com

Спросив намедни у своего друга, авторитетного и известного в рунете хакера, о хорошем кей-логгере, я получил ответ: "PC Acme Pro, имхо БЭСТ". Лучший, так лучший, пришлось мне ставить и его. Установка проще некуда, настроек немного, функции достаточно стандартны. Хотя сразу бросилось в глаза наличие фильтров, позволяющих отбрасывать не интересные тебе события в жизни подконтрольной машины. Плюс еще одним неплохим нововведением показалась возможность пересылки файла с логами на указанный адрес в локальной сети. И все? И это - лучший? Казалось бы, ничего особенного. Но нет! Главный плюс обнаружился чуть позже, когда я просматривал созданные PC Acme Pro отчеты. Именно тогда выяснилось, что в лог-файл программа пишет АБСОЛЮТНО ВСЕ действия пользователя. То есть там можно найти записи не только о том, какие клавиши нажимались и какие проги запускались, но и, скажем, пути к запушенным приложениям, описание манипуляций пользователя в окне программы (куда кликнул мышкой, как на его действия ответила программа или операционная система) и т.д. Черт возьми, да что там говорить! PC Acme Pro фиксирует даже изменения в реестре подконтрольной машины.

Весь отчет берется из специального закриптованного лога, расшифровывается и переводится в суперудобную для навигации html-страницу специальной программой PC Analyze. В настройках этой утилиты есть возможность указать, какие действия и за какой период тебя интересуют.


iOpus STARR PC & Internet Monitor PRO 3.24

Windows 9x/Me/NT/2k/XP

1047kb, Shareware

www.iopus.com/starr.htm

iOpus Stealth Activity Recorder & Reporter упоминался на страницах Х уже не раз, и это неудивительно. Ведь программа успела завоевать любовь и доверие многих пользователей. Уже во время установки она спрашивает все необходимое, чтобы максимально облегчить дальнейшую настройку. Свои записи утилита хранит в специальном файле, который с ее же помощью можно перевести в html, xls или txt. Лог, как и в PCAcme-е, можно посылать как на e-mail, так и на адрес в LAN-е. Причем это единственный шпион, который перед посылкой файла-отчета может его запаковать. Казалось бы, мелочь - а приятно!

Функция периодического снятия скриншотов, которая была и во всех предыдущих шпионах, здесь реализована на весьма высоком уровне. Программа умеет "щелкать" не только весь экран, но и активные окна. А, значит, общий объем скриншотов становится существенно меньше. Более того, STARR умеет вставлять снимки экрана в нужное место файла-отчета (html). Правда, даже включая скриншоты, ее отчет пока не может соперничать с отчетом PC Acme. Все в одном - вариант, явно не способный обеспечить хорошую навигацию. Найти нужный пароль среди кучи скриншотов, логов ICQ бесед, стороннего текста порой ой, как непросто. Хотя, учитывая, что программу можно настроить исключительно на запись паролей (или на что-либо еще), этот недостаток ей можно простить.

К тому же этот шпион умеет неплохо прятаться. Продвинутые перцы, думаю, это оценят. Так же, как и то, что файл, непосредственно занимающийся слежением (и dll-ку к нему) можно переименовывать и перемещать... Напоследок упомяну способность программы создавать имена файлов-отчетов по шаблону, поддерживающему специальные тэги. Со STARR'ом тебе не придется гадать, от кого пришел тот или иной отчет, где и когда он был создан.


SpyTech SpyAgent 4.32

Windows 9x/Me/NT/2k/XP

Shareware, 1708kb

www.spytech-web.com

И вот последний представитель сегодняшнего обзора. На мой скромный взгляд, это наиболее навороченный шпион из всех существующих на данных момент. Внешне он похож на SpyBuddy, интерфейс реализован не менее красиво, да и исполнение функций кажется жутко знакомым. Вообще складывается впечатление, что SpyBuddy и SpyAgent - это две части когда-то разделившегося единого начинания. Как бы то ни было, это не так уж и важно. Чем SpyAgent лучше всех остальных? Сложно объяснить. Просто в программе реализовано абсолютно все, что можно себе представить. Здесь и прекрасный интерфейс, и идеальная реализация записи абсолютно всех событий, и продуманная система фильтрации записываемой информации, и удобный механизм просмотра логов. У программы практически нет недостатков, если, конечно, не считать недостатком огромное количество опций, при виде которых невольно становится не по себе. Хорошо еще, что на помощь приходят легко доступные быстрые подсказки, а для особо ленивых имеется специальный мастер настройки.

Само собой, программа идеально прячется, никак не афишируя свое присутствие на компьютере, ну, а ее лог-файлы не находит даже специализированный Anti-Keylogger. Не стоит забывать и о возможности переименования (переноса) исполняемого файла шпиона. Можно было бы еще очень долго перечислять достоинства этой утилиты, но я буду краток и скажу лишь, что SpyAgent - это прога из разряда "Must Have".

Программы для слежения за действиями пользователя развиваются чрезвычайно быстро. По привычке их еще называют "клавиатурными шпионами", однако возможности этих программ давно уже не ограничиваются одним лишь протоколированием вводимых юзером символов. Еще немного, и они научатся мониторить популярные интернет-пейдежеры и перехватывать входящую и исходящую электронную почту. И тогда "клавиатурные шпионы" мигом превратятся в "системы тотального контроля" и начнут еще более активно использоваться на благо демократии.


Anti-Keylogger v2.2

Windows 9x/Me/NT/2k/XP

Shareware, 1193kb

www.anti-keyloggers.com

AVP - хороший антивирус, но у него, как и у всех его собратьев есть один существенный минус - они ловят лишь то, что знают. Нет шпиона в базе данных - и все твои паролики, кредитки и тому подобная инфа может в один прекрасный момент оказаться в чужих руках. Если тебя не устраивает такое положение дел, то смело качай уникальную утилиту Anti-Keylogger. Назначение программы объяснять не надо, все и так понятно из названия. Фишкой утилиты является отсутствие в ней базы key-logger-ов как таковой. Если верить разработчикам, ее принцип действия основывается на хитрых алгоритмах поиска, выведенных разработчиками "в ходе длительных математических изысканий". Я не знаю, что это были за изыскания, но тщательная проверка показала, что Anti-keylogger действительно работает! Из пяти представленных в обзоре программ три были обнаружены после минутного сканирования. Только PC Acme Pro и SpyTech SpyAgent оказались Anti-Keylogger'у не по зубам.


Icq History Reader v1.7

Windows 9x/Me/NT/2k/XP

Freeware, 77kb

hitu.by.ru, www.hitu.tk

Далеко не всегда клавиатурный шпион - лучшее средство для шпионажа за юзером. А что, если тебе нужен лог ICQ беседы, которая произошла еще неделю назад? Сомневаюсь, что человек будет говорить об одном и том же два раза (хотя бывают и такие). Но выход есть. Дело в том, что ICQ по умолчанию сама ведет логи всех переписок, правда в зашифрованном виде. Но кто нам мешает их расшифровать и прочитать? Вся интересующая (и не очень) информация хранится в файлах типа "номер_uin_а.dat". Вот его-то и требуется украсть. Как? Это уже твоя проблема, чай не маленький. После того, как файл получен, запускай Icq History Reader со следующими ключами "IcqHR.exe <украденный .dat файл> <файл для вывода результатов>". И в html файле окажется абсолютно вся переписка жертвы (ее UIN и пароль, список контактов и собственно архив сообщений).


42 Better Email Enable Everything (BEEE) v 2.24

Windows 9x/Me/NT/2k/XP

Freeware, 331 Kb

www.iopus.com

Почтовая программа с необычными свойствами от создателей отличного клавиатурного шпиона STARR. Но это отнюдь не аналог The Bat. Задачи у BEEE совсем другие.

С ее помощью можно настроить систему автоматической посылки выбранных файлов на заданный e-mail. Ты просто указываешь файл (или папку), вводишь мыло получателя, время отправления, а также устанавливаешь критерии отправки, такие как "переслать в любом случае", "переслать, если размер файла не превышает...", "переслать, если файл был изменен". В зависимости от настроек, BEEE способна самостоятельно дозваниваться до провайдера, сжимать файлы перед отправкой и сопровождать каждый файл заданным текстовым сообщением. Если не считать иконки в системном трее (от которой при желании легко избавиться), BEEE никак не афиширует свое присутствие на компьютере. Так что прогу можно смело использовать в качестве средства для регулярного копирования интересующих тебя данных с компьютера юзера ушастого в свой собственный почтовый ящик. Кроме того, BEEE - это идеальное решение проблемы кей-логгеров, обделенных возможностью отправки отчетов по электронной почте.
 
Top