PDA

View Full Version : Chống lại Keylog


dongta
03-10-2005, 19:55
Chống lại Keylog

-Giải pháp Dùng tổ hợp từ

Ưu điểm: Nhanh gọn

Nhược điểm: Vẫn có khả năng đoán dựa trên nhóm từ dù là rất thấp.

Giải thích sơ qua: Keylog ghi lại những ký tự của bàn phím gõ ra. Sau đó trên cơ sở các ký tự gõ được, các phím chuyển giữa các Form như Tab thì Hacker có thể đoán được trường nào là User và trường nào là Pass. Do đó nếu ta viết cả đoạn câu dài có chứa những từ liên quan đến User và Pass sau đó sử dụng cơ chế Copy và Paste thì sẽ chương trình Keylogg nếu có chỉ ghi lại được những từ dài, những phím Ctr+V, Tab và hacker vô phương có thể đoán được Username cũng như Password của chúng ta

Bước 1:Vào VLTK

-Trước tiên bạn hãy vào VLTK, vào Server của mình. Khi cửa sổ hiện ra đăng nhập thì để đấy.

Bước 2: Chạy chương trình và Notepad

-Bấm phím Windows(Cạnh phím Alt) hoặc bấm Ctrl+Esc để quay lại cửa sổ Desktop của Windows (Nếu bạn chơi VLTK ở chế độ cửa sổ thì không cần.)

-Vào Start, Run và gõ notepad

Cửa sổ của notepad hiện lên như hình sau

Bước 3: Gõ trong Notepad

Bạn hãy gõ vào đó một câu và một chuỗi số thật dài. Trong câu đó có chứa những từ hoặc số liên quan đến Username và password của bạn

Ví dụ:
Tài khoản là khachvodanh thì ta gõ vào Notepad là khach ma den choi nha thi vo danh
Mật khẩu là vietnamnamviet thì ta gõ vào Notepad là dep vo cung viet nam ta oi

Bước 4: Copy và Paste vào cửa sổ VLTK

Sau đó dùng chuột chọn từng từ một lần lượt là khach, vo, danh, viet, nam, nam, viet sau đó nhấn Ctrl+C để Copy
Paste vào trong mục tài khoản và mật khẩu trong cửa sổ VLTK

Bước 5: Chơi VLTK (Đoạn này thì không cần phải hướng dẫn)

Bước 6: Khi kết thúc
Khi kết thúc bạn khởi động lại máy vì các từ khi Copy và Paste vẫn còn trong bộ nhớ RAM của máy. Nếu dùng chương trình Clipboard vẫn có thể phát hiện ra được

Giải pháp 2: Dùng bàn phím ảo có sẵn của Microsoft

Ưu điểm: Nhanh gọn và an toàn
Nhược điểm: Một số máy Windows không có chương trình này (Kô rõ lý do)
Giải thích sơ qua: Keylog ghi lại những ký tự của bàn phím gõ ra. Sau đó trên cơ sở các ký tự gõ được, các phím chuyển giữa các Form như Tab thì Hacker có thể đoán được trường nào là User và trường nào là Pass. Tuy nhiên ta sử dụng bàn phím ảo bằng các kích chuột do đó các chương trình Keylogg không thể ghi lại được các ký tự nào cả

Bước 1: Vào VLTK

-Trước tiên bạn hãy vào VLTK, vào Server của mình. Khi cửa sổ hiện ra đăng nhập thì tạm để đấy đã.

Bước 2: Chạy chương trình OSK và Notepad

-Bấm phím Windows(Cạnh phím Alt) hoặc bấm Ctrl+Esc để quay lại cửa sổ Desktop của Windows (Nếu bạn chơi VLTK ở chế độ cửa sổ thì không cần.)
-Vào Start, Run và gõ osk

Cửa sổ của OSK hiện lên như hình sau

-Vào Start, Run và gõ notepad

Cửa sổ của notepad hiện lên như hình sau

Quay lại cửa sổ OSK, nháy chuột vào các ký tự về Username và Passord trong chương trình Notepad sẽ hiện lên các từ tương ứng ví dụ như khachvodanh và vietnamnamviet


Bước 4: Copy và Paste vào cửa sổ VLTK

Sau đó dùng chuột chọn từng từ một lần lượt là khachvodanh, vietnamnamviet sau đó nhấn Ctrl+C để Copy

Paste vào trong mục tài khoản và mật khẩu trong cửa sổ VLTK

Bước 5: Chơi VLTK (Đoạn này thì không cần phải hướng dẫn)

Bước 6: Khi kết thúc
Khi kết thúc bạn khởi động lại máy vì các từ khi Copy và Paste vẫn còn trong bộ nhớ RAM của máy. Nếu dùng chương trình Clipboard vẫn có thể phát hiện ra được

Giải pháp 3: Kết hợp giữa tổ hợp từ và OSK

Giải pháp này là an toàn nhất vì nó kết hợp cả hai biện pháp bảo mật. Dĩ nhiên là thủ tục sẽ rườm rà hơn.

smalllove
03-10-2005, 23:12
Có vẻ cũng hợp lý lắm :) ,nhưng bọn ác luôn ở quanh ta,có làm bi nhiu cũng vậy hà , ví dụ : ngồi cặm cụi gõ vào acc pass trên notepad,thế nó ra đầy đủ acc pass,nhìn sơ qua là biết rồi ===> mất toi vô ích :cool: !! Tốt nhất là : Kiếm 1 cái máy có đóng băng,khởi động lại máy,chơi khỏe re. Trừ khi chủ dv...................cài luôn cái con keylog í !!! :D