keylogger по типу Rubber

RomanPramskiy

Newbie
13.09.2025
1
0
Доброго времени суток!
Написал кейлоггер по типу Rubber, на c++ from-stratch WinAPI.
Написан он был для компании, в целях мониторинга действий сотрудников.
Но незнаю как сделать чтоб антивирусы его не детектили(это одно из требований в ТЗ).
Знаю что антивирусы детектят вирусы, по принципам: разделяя на статику, находя сигнатуры в коде(насколько я знаю) и на динамику, но об этом я знаю немного. Знаю что можно вживлять в процесс системый, вроде бы, LoadPE RunPE хотелось бы об этом тоже узнать.
Мне надо чтоб не детектили самые базовые по типу Windows Defender, kaspersky и т.д.
Так вот, подскажите те кто в этом разбираются больше моего, как все работает и если например отправка логов идет не на почту, а запись идет в .txt на ПК, детекта никак не избежать?
 
конечно я не очень уверен что помогу но все же. попробуй обфускацию. в инете куча прог для этого.
 
Доброго времени суток!
Написал кейлоггер по типу Rubber, на c++ from-stratch WinAPI.
Написан он был для компании, в целях мониторинга действий сотрудников.
Но незнаю как сделать чтоб антивирусы его не детектили(это одно из требований в ТЗ).
Знаю что антивирусы детектят вирусы, по принципам: разделяя на статику, находя сигнатуры в коде(насколько я знаю) и на динамику, но об этом я знаю немного. Знаю что можно вживлять в процесс системый, вроде бы, LoadPE RunPE хотелось бы об этом тоже узнать.
Мне надо чтоб не детектили самые базовые по типу Windows Defender, kaspersky и т.д.
Так вот, подскажите те кто в этом разбираются больше моего, как все работает и если например отправка логов идет не на почту, а запись идет в .txt на ПК, детекта никак не избежать?
Если задействуетствуются любые хуки с апи винды, детектов не избежать. Такое поведение ав будет считать аномальным. Криптор может помочь при скане, но в рантайм замаскировать поведение полностью не выйдет, имхо. Слишком стара эта тема.
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →

Популярный контент

🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab