web-dev-qa-db-ja.com

このキーロガーに関して他にどのような証拠を得ることができますか?

スパイウェアがインストールされていることがわかっているコンピューター(パーフェクトキーロガー)があります。キーロガーの場所と作成日を見つけました。これはインストール日でもあると思います。

これがこの種の質問をするのに適切なコミュニティであるかどうかはわかりません。そうでない場合は、適切なコミュニティを紹介してください。

このキーロガーに関して他にどのような証拠を得ることができますか?具体的には、インストール情報をさらに細かく設定できますか?これまでのところ、プロパティ作成日のみを表示しています。おそらく、インストール日を表示するためのより正確な方法があります。おそらく、それをいくつかの購入データにリンクする方法さえあります。特定のIPアドレスでダウンロードされたことを確認する何かが素晴らしいでしょう。

注意として、私はWindows8コンピューターからSATAからUSBを介してファイルを表示しています。 UNIXターミナルがこの情報に関してより詳細な情報を提供する場合に備えて、私はLinuxでも作業します。

これはキーロガー製品へのリンクです。これは「BlazingTools」という名前の会社からのものです。 http://www.blazingtools.com/bpk.html

コメントや提案をいただければ幸いです。

2
redbot

キーロガーの最終的なインストールの日付を説明するエントリを探すために、イベントログを調べることができます。調査のために、ファイルの作成/変更日を検索できます。

このマルウェアがハードドライブにどのようにダウンロードまたはコピーされたかを知りたい場合は、Webブラウザの履歴とレジストリを調べて、システムに接続されている可能性のあるUSBキーを確認できます。

それが何も役に立たない場合は、キーロガーの同じ日付に変更されたすべてのファイルを検索できます。おそらく、キーロガーの実行プロセスを見つけて理解するのに役立ちます。

あなたの調査のために頑張ってください。

1
Sorcha