keylogger en windows xp
Hola, mi problema es el siguiente, a ver si alguien puede ayudarme.
He necesitado desarrollar un keylogger para ver quien se conecta a mi ordenador. El ejecutable se llama "key.exe".
Para que se arranque en modo SYSTEM antes de que se produzca el login del usuario, he tenido que crear otro programa que en realidad es un servicio, que se llama "servicio.exe" y lo he instalado con el SCM para que se arranque de forma automática en el BOOT del sistema.
Cuando se enciende mi ordenador, "servicio.exe" se arranca en modo SYSTEM antes del login, y arranca "key.exe" por medio del comando "CreateProcess", acto seguido el servicio lo detengo, de forma que antes del login sólo corra "key.exe".
Cuando el usuario se valida, se inicia la sesión y cómo es lógico "key.exe" sigue ejecutándose.
Mi problema es que sólo se captura el teclado cuando el usuario se ha logeado pero antes no, con lo cual no soy capaz de capturar ni su nombre ni su contraseña.
Alguien sabe que pude estar pasándome??
Gracias.
He necesitado desarrollar un keylogger para ver quien se conecta a mi ordenador. El ejecutable se llama "key.exe".
Para que se arranque en modo SYSTEM antes de que se produzca el login del usuario, he tenido que crear otro programa que en realidad es un servicio, que se llama "servicio.exe" y lo he instalado con el SCM para que se arranque de forma automática en el BOOT del sistema.
Cuando se enciende mi ordenador, "servicio.exe" se arranca en modo SYSTEM antes del login, y arranca "key.exe" por medio del comando "CreateProcess", acto seguido el servicio lo detengo, de forma que antes del login sólo corra "key.exe".
Cuando el usuario se valida, se inicia la sesión y cómo es lógico "key.exe" sigue ejecutándose.
Mi problema es que sólo se captura el teclado cuando el usuario se ha logeado pero antes no, con lo cual no soy capaz de capturar ni su nombre ni su contraseña.
Alguien sabe que pude estar pasándome??
Gracias.
Necesitarías mandarme el codigo fuente, para ver como lo implementas. Yo tambien hice un keylogger, y creo que puedo tener la respuesta a tu problema, lo unico es que quiero revisar el codigo porque cada quien tiene distinta logica de programacion. Mandame el codigo directo a mi mail, ahi tienes la direccion. Saludos. Sergio