O Process Monitor pode detectar se uma captura de tela foi realizada?

0

Eu sempre fiquei impressionado com a enorme quantidade de serviço que o ProcMon pode oferecer, mas o tópico sobre a detecção de capturas de tela que estão sendo feitas geralmente permanece inexplorado para mim. Se os programas que estou usando diariamente estão maliciosamente capturando screenshots da minha tela - e tenho boas razões para acreditar que eles são - qual é a maneira de detectar esse tipo de comportamento?

    
por computationalprince 18.09.2018 / 20:52

1 resposta

2

Eu não acredito que o Process Monitor seja a ferramenta para isso. A razão é que ele lista as mensagens e eventos do Windows, enquanto tira uma captura de tela é feito chamando as funções da API, principalmente Função BitBlt .

Somente um produto que conecta as chamadas de API necessárias de todos os processos em execução pode detectar capturas de tela, detectando processos chamando funções como BitBlt enquanto suas janelas estão ocultas, minimizadas, na barra de não tem motivos para fazê-lo.

Existe uma extensa informação sobre hooking de API disponível, por exemplo, Tutorial de Hooking de API do Windows (Exemplo com DLL Injection) ) .

    
por 18.09.2018 / 21:44