lut123 Posted November 28, 2008 Share Posted November 28, 2008 Re-bonjour, je me suis renseigné récemment sur les keyloggers et en ai acquis un récemment (RKFree) pour le tester. Il fonctionne parfaitement. Le problème, c'est que maintenant je cherche un outil capable de repérer ce genre d'application (de préférence avec une période de test) et je me demandais si ça n'était pas repérable seulement lorsque ça tente de sortir des informations. Dans ce cas, le risque si on a pas d'antispy en tache de fond serait que le keylogger pourrait décider d'envoyer les messages à intervalles horaires fixes (toutes les 4 heures par exemple), hors des horaires prévus pour le scan. Il risquerait alors d'être indétectable si le scan analyse mal les process en cours (AdAware, Ashampoo...). J'attends vos avis sur la question et vous souhaite une bonne fin de semaine, ainsi qu'un bon week-end. Link to comment Share on other sites More sharing options...
lut123 Posted December 1, 2008 Author Share Posted December 1, 2008 up Link to comment Share on other sites More sharing options...
fabien29200 Posted December 2, 2008 Share Posted December 2, 2008 Dans ce cas, il faudrait plutôt s'intéresser au monitoring réseau et analyser les connexions. Il y a des logiciels qui permettent d'analyser des logs et de visualiser les types de connexions qui se font et chercher ce qui n'est pas "classique". Link to comment Share on other sites More sharing options...
lut123 Posted December 2, 2008 Author Share Posted December 2, 2008 Dans ce cas, il faudrait plutôt s'intéresser au monitoring réseau et analyser les connexions.Il y a des logiciels qui permettent d'analyser des logs et de visualiser les types de connexions qui se font et chercher ce qui n'est pas "classique". Le problème dans l'administration réseau, c'est qu'on ne rencontre pas que du classique : par exemple, les rapports de l'ISA server ressortent souvent des IP totalement inconnues. Quel logiciel (freeware) utiliser dans ce cas ? Link to comment Share on other sites More sharing options...
Recommended Posts
Archived
This topic is now archived and is closed to further replies.