Help - Search - Members - Calendar
Full Version: Keylogger @ PI 3.2
SweRAT > Datasäkerhet > Nybörjarhörnan
d44v
Tjo tjena.

I den senaste PI 3.2

Allt funkar prima, FÖRUTOM keyloggern. När man också kryssar i Keylogger så får man upp texten "The key logger can in sometimes make the system unstable. Please be aware of this before you use it."

Mycket riktigt så funkar inte keyloggerfunktionen när jag kör servern mot mig själv och testar lite.

How come?

Hjälp uppskattas.
Orbitaljl
Att det står
QUOTE
"The key logger can in sometimes make the system unstable. Please be aware of this before you use it."


Betyder inte att keyloggern inte fungerar. När du skapade servern, kryssade du in "offline keylogger"?

Har du testat att köra mot någon dator i ditt nätverk? Kanske fungerar bättre då?
d44v
QUOTE(Orbitaljl @ 2009-12-17 22:26) *
Att det står

Betyder inte att keyloggern inte fungerar. När du skapade servern, kryssade du in "offline keylogger"?

Har du testat att köra mot någon dator i ditt nätverk? Kanske fungerar bättre då?


Funkade när jag testa på en dator i mitt nätverk.

kanoners!

tack för snabbt svar.
d44v
Fan, nu kommer nästa problem.

Startup verkar inte funka, får inte fram connection efter en reboot. Även fast jag byter mutex's och kryssar i Startup.

- Install
HKLM/run Startup: Yes


vad kan tänkas vara knas nu då?...


Lägger till bilder:





Det ska väl inte spela någon roll vad man döper HKLM/RUN name till? som på bild 2.
Orbitaljl
Nä det spelar ingen roll vad du döper startup namnet till i alla fall om det inte är en registernyckel som redan existerar, eller någon system registernyckel. Var ett tag sedan jag använde PI nu kan ha helt fel. Men vad har du för rättigheter på datorn du kör den mot? Är du admin? Kan ju vara så att du inte har rättigheterna till att skriva till registret eller att dator kör vmvare eller motsvarande(?)
d44v
QUOTE(Orbitaljl @ 2009-12-18 12:42) *
Var ett tag sedan jag använde PI nu kan ha helt fel. Men vad har du för rättigheter på datorn du kör den mot? Är du admin? Kan ju vara så att du inte har rättigheterna till att skriva till registret eller att dator kör vmvare eller motsvarande(?)



Står att jag har adminrättigheter.

Autostart funkar inte heller när jag provar på min egna dator.

baaah!!
shapeless
Hm, försöker komma på vad som kan ställa till det men kommer inte på något direkt. Vilken Windowsversion använder du? Kan du kika manuellt i Regedit (path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run)?
d44v
QUOTE(shapeless @ 2009-12-19 09:39) *
Hm, försöker komma på vad som kan ställa till det men kommer inte på något direkt. Vilken Windowsversion använder du? Kan du kika manuellt i Regedit (path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run)?


Använder vista.

Vet inte riktigt vad du vill att jag ska göra inne på Regedit:




shapeless
Tjae, den tillåts inte att skriva till hkey_local_machine helt enkelt (jag har ett vagt minne om att isAdmin()* inte är helt kompatibel med vista/windows 7, därav att den försöker skriva till platser den inte har tillgång till). Är UAC aktiverat?

*: mitt sätt att ta reda på om filen exekveras med adminrättigheter. I Vista/windows7 krävs att man väljer "Exekvera som admin" för att uppnå detta.
d44v
QUOTE(shapeless @ 2009-12-20 01:25) *
Tjae, den tillåts inte att skriva till hkey_local_machine helt enkelt (jag har ett vagt minne om att isAdmin()* inte är helt kompatibel med vista/windows 7, därav att den försöker skriva till platser den inte har tillgång till). Är UAC aktiverat?

*: mitt sätt att ta reda på om filen exekveras med adminrättigheter. I Vista/windows7 krävs att man väljer "Exekvera som admin" för att uppnå detta.


Okey.

Jepp, UAC är aktiverat.

Tacksam att du tar dig tid, shapeless smile.gif
d44v
Märkte en till sak; När jag kör servern mot min egna dator så har jag endast "Restricted" i Acc.type. Och när jag kör servern mot dator i mitt nätverk har jag Admin access.


EDIT* Med UAC inaktiverat fick jag Admin rättigheter på min egna dator också i Acc.type


Och nu till nått mycket märkligt, alla nya servers jag gör och ska exekvera så får jag upp felmeddelandet "Det gick inte att initiera programmet korrekt (0xc0000018). Klicka på OK för att avsluta programmet."

Men att exekvera en server jag skapat för ett par dagar sedan funkar bra.

vad nu då?...


EDIT igen;* På andra datorn med XP så klickar jag mig in i HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run och där inne är ju min server, då borde väl autostart fungera?


Kanske vart rörigt. tongue.gif
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2012 Invision Power Services, Inc.