|
0 / 0 / 0
Регистрация: 01.05.2021
Сообщений: 6
|
||||||
TASM Кейлоггер01.05.2021, 19:16. Показов 2532. Ответов 4
Метки нет (Все метки)
Добрый день, возникла проблема, нужно сделать кейлоггер, я написал новый обработчик прерываний клавиатуры(09h), но как я почитал в нем нежелательно вызывать какие либо другие прерывания и умные люди советуют для этих целей использовать прерывание 28h. Но проблема в том что оно не вызывается системой, что с этим можно сделать?
0
|
||||||
| 01.05.2021, 19:16 | |
|
Ответы с готовыми решениями:
4
КейЛоггер Кейлоггер на C++ Кейлоггер |
|
780 / 412 / 75
Регистрация: 29.03.2013
Сообщений: 853
|
||
| 02.05.2021, 18:44 | ||
|
0
|
||
|
0 / 0 / 0
Регистрация: 01.05.2021
Сообщений: 6
|
|
| 02.05.2021, 22:09 [ТС] | |
|
нет, именно 28h, оно должно вызываться каждый раз когда ожидается ввод с клавиатуры(т.е. когда в системе ничего не происходит), но почему-то у меня оно вообще не вызывается
0
|
|
|
Модератор
|
|||
| 02.05.2021, 23:35 | |||
|
Судя по
http://www.codenet.ru/progr/dos/int_0029.php http://www.ctyme.com/intr/rb-4122.htm
1. перехват прерывания клавиатуры, запоминание нажатой клавиши в некотором буфере 2. из нескольких прерываний (1Ch, 28h, 2Fh ещё каких-то) получает управление 3. получив управление кейлоггер проверяет: - занятость DOS через какой-то флаг DOS (не помню детали) - то, что управление получено не при выполнении критичных функций int 21h (для этого ранее перехватывается int 21h) - то, что в буфере накопилось некоторое количество символов (не выполнять же запись из-за каждого символа) - то, что символы в буфере есть, после предыдущей записи в файл прошло 5 минут 4. если всё в порядке, то кейлоггер открывает файл и производит дозапись в лог. Или файл лога открыт с самого начала. Я подробно об этом читал в большой книжке - там построение резидента - основная цель обучения сквозь всю книгу. Читал 20 лет назад и помню смутно. Попробуйте найти материалы FAQ для раздела Assembler, MASM, TASM тут 2 статьи по резидентам https://www.cyberforum.ru/post5664788.html https://www.cyberforum.ru/post5664789.html литература
Задание у вас непростое, вероятно, не лабораторка на 1 неделю, так что прочесть и выполнить ещё успеете. Там всего лишь 500-700 страниц.
1
|
|||
|
Asm/C++/Delphi/Py/PHP/VBA
|
|||
| 07.05.2021, 11:56 | |||
|
Ещё нужно перехватывать int 13h (только не забыть правильно сохранять флаги на выходе), чтобы не выполнить случайно запись во время выполнения int 13h (низкоуровневая запись может использоваться не только в int 21h). Т.е. в прерывание зашли – выставили флаг "писать нельзя". Выполнили pushf+call dword ptr [OldInt13h], сбросили флаг "писать нельзя", правильно вышли из прерывания (сохранив флаги).Вот вам прога в качестве примера грамотной работы со всей этой историей. Тут происходит захват экрана вместо чтения клавиши. Вместо прерывания 1Ch используется 08h (в целом, не суть). Ну и int 2Dh можно не использовать (как вариант, если надо, можно заюзать int 2Fh, там всё проще).
0
|
|||
| 07.05.2021, 11:56 | |
|
Помогаю со студенческими работами здесь
5
Кейлоггер учитывает только одну раскладку
Кейлоггер Кейлоггер Кейлоггер Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Символьное дифференцирование
igorrr37 13.02.2026
/ *
Логарифм записывается как: (x-2)log(x^2+2) - означает логарифм (x^2+2) по основанию (x-2).
Унарный минус обозначается как !
в-строка - входное арифметическое выражение в инфиксной(обычной). . .
|
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
|
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу,
и светлой Луне.
В мире
покоя нет
и люди
не могут жить в тишине.
А жить им немного лет.
|
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила»
«Время-Деньги»
«Деньги -Пуля»
|
|
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога
Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
|
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога
Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
|
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL3_image
8Observer8 10.02.2026
Содержание блога
Библиотека SDL3_image содержит инструменты для расширенной работы с изображениями. Пошагово создадим проект для загрузки изображения формата PNG с альфа-каналом (с прозрачным. . .
|
Установка Qt-версии Lazarus IDE в Debian Trixie Xfce
volvo 10.02.2026
В общем, достали меня глюки IDE Лазаруса, собранной с использованием набора виджетов Gtk2 (конкретно: если набирать текст в редакторе и вызвать подсказку через Ctrl+Space, то после закрытия окошка. . .
|