对应MicTray.exe
需要在注册表中添加
reg add hklm\SOFTWARE\Wow6432Node\Conexant\MicTray\Hotkey /v CustomSettings /t REG_DWORD /d 1
启动MicTray.exe这个才会记录键盘消息
对应MicTray64.exe
需要在注册表中添加
reg add hklm\SOFTWARE\Conexant\MicTray\Hotkey /v CustomSettings /t REG_DWORD /d 1
启动MicTray64.exe这个才会记录键盘消息
HP屡教不改,这个很有可能是和它的开发人员不专业有关,很多后台的服务需要和前台交互都需要知道当前键盘键盘按了啥,后台和前台需要采取啥姿态。不过这个输出仅仅对应Debug才会用到,但是它用到了Release版本中。
当然你可以认为HP就是一个阴谋家,为了偷取个人私密打开的一个后门。
但是这个阴谋家对于键盘消息竟然不加密,这个也有点太不专业了。
【 在 iMx 的大作中提到: 】
: 原来你不知道
:
https://www.modzero.ch/advisories/MZ-17-01-Conexant-Keylogger.txt: 用户在安装HP的Conexant音频驱动后,将会创建计划任务,在用户登录后执行文件MicTray.exe
: ...................
--
修改:shootings FROM 114.255.101.*
FROM 114.255.101.*