I. GIỚI THIỆU Perfect Keylogger là một phần mềm keylog thế hệ mới tuyệt đối không thể bị phát hiện. Kĩ thuật bên trong phức tạp che giấu dưới giao diện bề ngoài thân thiện. Perfect Keylogger được dịch ra 20 thứ tiếng và ngày một phổ biến hơn trên toàn cầu Nó cho phép bạn ghi lại tất cả các phím được gõ, thời điểm gõ và chúng. Nó hoạt động hoàn toàn lén lút (stealth mode). Stealth mode có nghĩa là không 1 nút nhấn hay biểu tượng nào hiện lên trên thanh task bar, và không có tên chương trình xuất hiện trong danh sách Task Manager. Hơn nữa, Perfect Keylogger có thể tiến hành giám sát trực tiếp. Nó sẽ chụp màn hình vào các thời điểm theo chu kì dưới chế độ ẩn và lưu trữ tất cả các ảnh nén vào đĩa để bạn có thể xem chúng sau. Perfect Keylogger có 1 tính năng cài đặt từ xa có 1 không . Bạn có thể gắn kèm con keylogger vào bất cứ phần mềm nào và gửi chúng qua email để cài trên PC từ xa 1 cách lén lút. Rồi nó sẽ gửi các phím được gõ, các ảnh chụp màn hình và trang web đã viếng thăm cho bạn bằng email hay FTP. Bạn không phải lo lắng về cảnh báo tường lửa bây giờ phần mềm keylog của chúng tối có thể ẩn đối với chương trình tưởng lửa. Keylogger này hỗ trợ cài đặt từ xa, update và xoá bỏ không cần đụng trực tiếp đến Tính năng mới Smart Rename (Đổi tên Thông minh) cho phép bạn thay đổi tất cả các file thực thi và entry registry của keylogger bằng 1 từ khoá Một trong những tính năng mạnh mẽ nhất của Perfect Keylogger là khả năng phát hiện từ khoá và thông báo cao cấp. Tạo 1 danh sách các từ, cụm từ cần cảnh báo và keylogger sẽ liên tục theo dõi việc nhập từ bàn phím, các URL và các trang web để tìm kiếm từ hay từ khoá này.
Trang 1TRƯỜNG ĐẠI HỌC CÔNG NGHỆ THÔNG TIN-ĐHQG TP.HCM
Chi nhánh Trung Tâm Phát Triển CNTT
Tại CẦN THƠ
ĐỀ TÀI
CHƯƠNG TRÌNH THEO DÕI BÀN PHÍM BALAZING TOOL PERFECT KEYLOGGER
GVHD: Nguyễn Duy
SVTH : Lê Chí Nào
Cần Thơ, 8/04/2011
Trang 2MỤC LỤC
Trang 3BLANZING TOOL PECFECT KEYLOGGER 1.68
I. GIỚI THIỆU
Perfect Keylogger là một phần mềm keylog thế hệ mới tuyệt đối không thể bị phát hiện Kĩ thuật bên trong phức tạp che giấu dưới giao diện bề ngoài thân thiện Perfect Keylogger được dịch ra 20 thứ tiếng và ngày một phổ biến hơn trên toàn cầu! Nó cho phép bạn ghi lại tất cả các phím được gõ, thời điểm gõ và chúng.
Nó hoạt động hoàn toàn lén lút (stealth mode) Stealth mode có nghĩa là không 1 nút nhấn hay biểu tượng nào hiện lên trên thanh task bar, và không có tên chương trình xuất hiện trong danh sách Task Manager
Hơn nữa, Perfect Keylogger có thể tiến hành giám sát trực tiếp Nó sẽ chụp màn hình vào các thời điểm theo chu kì dưới chế độ ẩn và lưu trữ tất cả các ảnh nén vào đĩa để bạn có thể xem chúng sau Perfect Keylogger có 1 tính năng cài đặt từ xa có 1 không Bạn có thể gắn kèm con keylogger vào bất cứ phần mềm nào và gửi chúng qua e-mail
để cài trên PC từ xa 1 cách lén lút Rồi nó sẽ gửi các phím được gõ, các ảnh chụp màn hình và trang web đã viếng thăm cho bạn bằng e-mail hay FTP Bạn không phải lo lắng về cảnh báo tường lửa - bây giờ phần mềm keylog của chúng tối có thể ẩn đối với chương trình tưởng lửa Keylogger này hỗ trợ cài đặt từ xa, update và xoá bỏ - không cần đụng trực tiếp đến! Tính năng mới Smart Rename (Đổi tên Thông minh) cho phép bạn thay đổi tất cả các file thực thi và entry registry của keylogger bằng 1 từ khoá! Một trong những tính năng mạnh mẽ nhất của Perfect Keylogger là khả năng phát hiện
từ khoá và thông báo - cao cấp Tạo 1 danh sách các từ, cụm từ "cần cảnh báo" và keylogger sẽ liên tục theo dõi việc nhập từ bàn phím, các URL và các trang web để tìm kiếm từ hay từ khoá này
Trang 4II CÀI ĐẶT
Quá trình cài đặt dễ dàng như các chương trình khác, bạn chỉ cần Nhấn Next và
cài đặt đã hoàn thành( chi tiết xem video: cài đặt)
Trang 5TÍNH NĂNG
1 Các chức năng trên icon
Register now - hãy vào trang đăng ký của Perfect Keylogger
Enter registration code –nhập vào đây tên của bạn và mã số đăng ký, nếu bạn đã
đăng ký sản phẩm;
View the log –sẽ mở ra xem Đăng nhập
Enable logging –bỏ chọn để vô hiệu hóa các keylogger tạm thời
Hide program icon –ẩn keylogger của mini-biểu tượng trong khay hệ thống
Options –mở hộp thoại Options
Password –cho phép bạn đặt mật khẩu để xem nhật ký
Remote installation –ra mắt từ xa Cài đặt Wizard
About –cho thấy về hộp thoại
Help –cho thấy chương trình trợ giúp (này)
Exit -thoát khỏi chương trình
Trang 62 Remote installation (theo dõi máy tính từ xa).
Chi tiết xem video Remote instation \VIDEO\Remote intastion.avi
3 Theo dõi bàn phím ảo.
Chi tiết xem video \VIDEO\theo doi ban phim ao.avi
4 Option (tùy chỉnh) bao gồm
a General
Trang 7Run on Windows startup - kiểm tra tùy chọn này để tải Perfect Keylogger trên mỗi
khởi động Windows Mặc định: cho phép
Tùy chọn này sẽ hiển thị một menu popup, cho phép bạn chọn một kiểu khởi động: giám sát tất cả người dùng của máy tính, hoặc người dùng hiện tại mà thô
Don't show program icon at startup -cho phép bạn ẩn Keylogger mini-biểu tượng
trên khay để làm cho nó hoàn toàn vô hình
Để khôi phục lại biểu tượng, xác định các phím nóng và sử dụng nó
Show / hide program icon -định nghĩa ở đây một phím nóng để hiển thị và ẩn biểu
tượng khay của Keylogger Làm thế nào để thiết lập một phím nóng: nhấn chuột vào bên trong các lĩnh vực Hotkey với một con chuột, sau đó nhấn các phím trên bàn phím bạn muốn sử dụng Bạn có thể sử dụng phím bất kỳ ký tự với Ctrl, Alt, Shift Ngoài ra bạn có thể thêm Windows chìa khóa để kết hợp phím của bạn Với Windows chính - cho phép bạn sử dụng Windows chính trong tổ hợp phím của bạn
Trang 8Hide program from Ctrl+Alt+Del -tùy chọn này cho phép bạn ẩn Keylogger từ danh
sách các tác vụ trong Windows 9.x/Me và Task Manager trong Windows NT/2000/XP/Vista
Notify about program updates -ông báo cho bạn, khi phiên bản mới có sẵn trên trang
web của chúng tôi Kết nối Internet là cần thiết Các chương trình kiểm tra cập nhật khi bạn mở cửa sổ Options Bạn phải bật tính năng kết nối, nếu bạn sử dụng một số chương trình tường lửa
b Logging
Password - cho phép bạn xác định một mật khẩu để xem nhật ký Xác định nó để hạn
chế truy cập đến nhật ký
Monitor only online activity -kiểm tra tùy chọn này để cho phép đăng nhập chỉ khi
máy tính vào mạng trực tuyến
Capture chats -cho phép chat đăng nhập (hỗ trợ ICQ, Miranda, Skype, Google Talk,
MSN, AIM, AOL, Yahoo, QIP)
Capture passwords -chụp các mật khẩu sau các dấu sao (cửa sổ, mật khẩu và các
trang web Internet Explorer được hỗ trợ)
Trang 9Capture button clicks –cho phép chụp các văn bản của các nút bấm
Enable clipboard logging –cho phép bạn ghi lại tất cả các văn bản đã được đưa vào
clipboard
Use progressive method of keystrokes interception –kiểm tra tùy chọn này chỉ nếu
bạn có khó khăn với một bàn phím đăng nhập
Include non-character keys in the log –kiểm tra tùy chọn này, nếu bạn muốn đăng
nhập phím như Alt, Ctrl, F1-F12, mũi tên, vv
View Log –ra mắt Log Viewer.
Clear Log –xóa tất cả nội dung đăng nhập.
Change log location -bạn có thể chọn thư mục trên đĩa của bạn nơi bạn muốn lưu trữ
các file log Các bản ghi được lưu trữ trong thư mục mặc định
c Screenshost
Enable Visual Surveillance – cho phép chụp các hình làm mọi khoản tiền nhất định
của thời gian
Make Screen Capture (screenshot) every X minutes – chỉ định tạm dừng giữa tiết
kiệm của ảnh chụp màn hình
Trang 10Time Stamp and User Name on Screenshots –nếu kiểm tra, Perfect Keylogger sẽ in
tên máy tính, tên người dùng, ngày tháng và thời gian hiện ở góc trên bên phải của mỗi ảnh chụp màn hình
Picture Quality –thiết lập mong muốn chất lượng hình ảnh ở đây Hãy nhớ rằng hình
ảnh chất lượng cao yêu cầu không gian đĩa nhiều hơn
Make Screenshot of (full screen, active window) –cho phép bạn chọn kích thước ảnh
chụp màn hình mong muốn Chọn Active Window nếu bạn có kế hoạch để gửi ảnh chụp màn hình qua e-mail Nó sẽ làm giảm kích thước thông báo
Max Log Size –giữ kích thước log (tất cả các bản ghi với nhau) thấp hơn giá trị được
xác định trước
Capture Screen on Mouse Click -cho phép bạn chụp màn hình khu vực xung quanh
con trỏ chuột trên mỗi nhấp chuột Chọn "Configure" để thiết lập kích thước ảnh chụp màn hình mong muốn và định tiêu đề cửa sổ, nơi mà bạn muốn ghi lại thông tin màn hình Xin lưu ý - tùy chọn này có thể tạo ra rất nhiều ảnh chụp màn hình, để sử dụng
nó một cách cẩn thận
d Email
• Scheduler(Lập kế hoạch)
Trang 11Try to send logs by e-mail every –Kiểm tra tùy chọn này, nếu bạn muốn nhận được
đăng nhập bằng e-mail Tùy chọn này có thể hữu ích cho các quản trị hệ thống, hoặc những người khác, những người muốn xem nhật ký từ xa Nhập khoảng thời gian mong muốn (số giờ và phút) để gửi log
Include –Đính kèm vào bản ghi phím tắt tin nhắn, ảnh chụp màn hình hoặc đăng
nhập trang web, mà đã được thực hiện kể từ khi đăng nhập cuối cùng được gửi đi Xin lưu ý, đó là ảnh chụp màn hình có thể làm cho kích thước tin nhắn quá lớn, do đó, nó chỉ đơn giản sẽ không được chuyển giao
Log file format –cho phép bạn chọn các định dạng file của các tập tin đính kèm Bạn
có thể chọn định dạng HTML hoặc định dạng mật mã đăng nhập liệu Mã hóa định dạng là an toàn hơn, nhưng định dạng HTML là thuận tiện hơn
Send only when log size is more than –Cho phép bạn thiết lập kích thước đăng
nhập tối thiểu để gửi
Compress log files before sending -chương trình sẽ nén tất cả các file log, bao gồm
cả ảnh chụp màn hình vào một tập tin Logs.zip duy nhất, mà sẽ được đính kèm vào tin nhắn email Bạn có thể đặt mật khẩu cho file Logs.zip để bảo vệ dữ liệu nhạy cảm của bạn
Trang 12• Delivery(Gửi đến nơi)
SMTP server – tên hoặc địa chỉ của máy chủ mail SMTP Thông thường, bạn có thể
yêu cầu cung cấp dịch vụ cho tên máy chủ hoặc tham khảo FAQ Ví dụ: mail.bluebottle.com, smtp.aol.com
Port number – mặc định: 25 Bạn có thể thay đổi nó, nếu nhà cung cấp SMTP của
bạn sử dụng một số cổng
Username – Tên của người sử dụng hộp thư Đây là tên mà bạn đã chọn khi tạo tài
khoản mail của bạn Đôi khi tên người dùng có thể bao gồm tên tài khoản và máy chủ mail tên
Password – mật khẩu cho hộp thư của bạn
Authentication method – chọn một, sẽ được chấp nhận bởi máy chủ của bạn.
Send test- bấm vào để gửi tin nhắn thử nghiệm (hữu dụng cho kiểm tra các thiết lập).
Trang 13e FTP( truyền thư điện tử)
• Scheduler
Try to upload logs by FTP every – kiểm tra tùy chọn này, nếu bạn muốn tải lên các
bản ghi của FTP Nhập khoảng thời gian mong muốn (số giờ và phút) giữa uploadings của nhật ký
Include – tải lên đăng nhập tổ hợp phím, chụp màn hình hoặc đăng nhập trang web,
mà được tạo ra kể từ khi đăng nhập cuối cùng được tải lên
Upload only when log size is more than – cho phép bạn thiết lập kích thước tối
thiểu đăng nhập trước khi tải lên sẽ bắt đầu
Stealth uploading using Internet Explorer – kiểm tra tùy chọn này, nếu bạn muốn
thực hiện Keylogger vô hình cho chương trình tường lửa Nếu được chọn, kết nối internet vào máy chủ FTP sẽ được mở bằng IE và nó sẽ được chấp nhận bởi tường lửa
Compress log files before uploading - chương trình sẽ nén tất cả các file log, bao
gồm cả ảnh chụp màn hình vào một tập tin Logs.zip duy nhất, mà sẽ được tải lên máy
Trang 14chủ FTP Bạn có thể đặt mật khẩu cho file Logs.zip để bảo vệ dữ liệu nhạy cảm của bạn
•Delivery(Gửi đến nơi)
Host name – tên hoặc địa chỉ của máy chủ FTP Thông thường, bạn có thể yêu cầu
cung cấp dịch vụ cho tên máy Ví dụ: www.0catch.com, ftp.prohosting.net
Username – Tên của người sử dụng FTP Đây là tên mà bạn đã chọn khi bạn tạo tài
khoản FTP của bạn
Password – mật khẩu cho tài khoản FTP của bạn.
Remote dir – loại thư mục đường dẫn đến máy chủ FTP mà bạn muốn lưu trữ các bản
ghi
Use passive mode – mỗi lần chuyển file (upload hoặc download) cần một kết nối bổ
sung cho các dòng dữ liệu Thông thường (trong chế độ "hoạt động"), máy chủ thiết lập kết nối này Trong chế độ "thụ động", tuy nhiên, khách hàng thiết lập kết nối Đây
Trang 15có thể là cần thiết thông qua một số bức tường lửa, không cho phép kết nối từ bên ngoài
Test FTP - bấm vào để kiểm tra các thiết lập FTP của bạn Perfect Keylogger sẽ tạo ra
"Perfect Keylogger Test" thư mục trên máy chủ và "readme.txt" tập tin bên trong thư mục đó
f Alerts(Cảnh Báo)
Một trong những tính năng mạnh mẽ nhất của Perfect Keylogger là từ khoá nâng cao khả năng phát hiện và thông báo Tạo một danh sách "báo động" từ hoặc cụm từ và keylogger sẽ liên tục theo dõi gõ bàn phím, các URL và các trang web cho những từ hoặc cụm từ Khi một từ khóa hoặc cụm từ được phát hiện, keylogger ngay lập tức gửi cho bạn một cảnh báo từ khoá tức qua thư điện tử và tạo ra một ảnh chụp màn hình Mỗi cảnh báo từ khoá chứa những thông tin sau:Các từ khóa đã được phát hiện Thời gian từ khóa đã được phát hiện
Người sử dụng hiện tại đăng nhập vào Windows và tên máy tính
Trang 16Bổ sung chi tiết thông tin (Ví dụ: các URL mà từ khóa được tìm thấy) Bạn nói với Perfect Keylogger đó từ và cụm từ để xem ra cho
Trang 17g Targets.
Nếu bạn muốn kích hoạt tính năng Perfect Keylogger trong một số chương trình chỉ, Nếu bạn biết nơi mà các file chương trình thực thi (* exe) có vị trí, kích vào nút Add
và chọn "Browse" để gọi các tiêu chuẩn "Tập tin mở" hộp thoại Nếu ứng dụng của bạn đang chạy, hãy chọn nó từ danh sách các ứng dụng chạy Ngoài ra, bạn có thể xác định cửa sổ nào đó, nơi Keylogger sẽ được kích hoạt Windows được xác định bởi tiêu đề của họ Chọn "theo Window Title" Tab, bấm vào nút "Add" và nhập vào bất kỳ một phần của tiêu đề cửa sổ của ứng dụng
Ví dụ, để cho phép Keylogger trong Internet Explorer (IE) chỉ, chỉ định Internet Explorer, bởi vì chuỗi này luôn luôn hiện diện trong tiêu đề cửa sổ IE Bất cứ khi nào bất cứ chương trình hoặc cửa sổ với một tiêu đề trong đó bao gồm một chuỗi định trở thành hoạt động, Keylogger được kích hoạt Nó bị tắt khi bạn chuyển sang chương trình khác
Trang 18III MÔ HÌNH TRIỂN KHAI
1) Cài đăt trên từng máy(WORDGROUP)
2) Cài đặt từ xa(Remote installation)