Запись лога на USB Flash

Navigation:  Работа с программой > Control Center >

Запись лога на USB Flash

Previous pageReturn to chapter overviewNext page

Если у Вас есть свободный физический доступ к компьютеру, на котором установлен кейлоггер, то  получать лог-файл через FTP либо E-MAIL не целесообразно. Это можно сделать просто вставив флешку в USB порт. Чтобы воспользоваться такой возможностью нужно подготовить флеш-карту. Сделать это нужно при настройках кейлоггера.

Система действует следующим образом.

1. Запущенный в системе кейлоггер  отслеживает сигнал операционной системы о том, что в USB вставлен новый номитель  информации - флеш-карта.

2. Получив сигнал, кейлоггер попытается найти в корневом каталоге носителя информации файл с названием, которое при настройках кейлоггера было внесено в поле "Любое слово (файл-семафор)", по умолчанию - getrtlog.

3.При обнаружении в корне файла с таким названием (размер и содержание файла не имеют значение), на данную флешку запишется лог.
 
Название файла лога имеет следующую структуру:'yyyyMMddhhmmssUSERNAMEUSERNAME.log'. Причем USERNAMEUSERNAME - максимальная длина =16 символов, если больше, то запишется только первые 16. Например, если лог отправлен в 22:00:45, 24.05.2012г., пользователь: 'Самый_осторожный_пользователь', то название лога будет: '20120524220045Самый_осторожный.log'.

 
4. При установке галочки "Очищать лог после удачного копирования", лог удалиться с машины после копирования на флешку. При обнаружении на флешке файла с таким же названием, файл будет перезаписан.

Для использования данной возможности необходимо подготовить флешку. Практически флешка готова к использованию по назначению после создание в её корне файла любого размера и содержания, с именем "файла-семафора" - по умолчанию "getrtlog". Данная процедура автоматизирована. Нажмите клавишу "Подготовить Flash для получения лога" и следуйте инструкиям. Каждому отдельному кейлоггеру можно присвоить свой файл-семафор, на который он будет ориентироваться, принимая решение о записи лога на флешку. Можно установить на одной флешке несколько семафоров чтобы собирать логи с нескольких машин, на которых установлен кейлоггер. Следует иметь в виду, что имя лог-файла на разных (нескольких) компьютерах должно быть разным, инача новый файл будет переписывать старый лог с тем же именем на флешке. Чтобы повторить процедуру получения лога, необходимо вынимать и вставлять флешку по необходимости. Сигналом для кейлоггера "скопировать лог на флешку"  является помещение флешки в порт.

Клавиатурный шпион

Процедуру подготовки флешки можно сделать и в ручную, просто создав файл в корне флешки с необходимым именем.