Mark S. wrote:
> Jeg har en maskine, hvor jeg godt kunne tænke mig at kunne se en eventlog
> på.
> Naturligvis kan jeg se de forskellige log's i Win ( XpPro, Sp2) men de
> fortæller mig ikke noget om hvilke programmer der har været aktiverede etc.
Det kan de komme til. Du skal blot slå auditing til og logge
success/failure på f.eks. .com, .exe og .msi filer.
> Jeg kan selvfølgelig downloade en keylogger, men fortæller den mig noget om
> hvilke programmer, der har været aktiverede?
Nogle keyloggers prefixer hver entry med navnet på det aktive
vindue/processnavn, men det er ikke alle.
--
I prefer the dark of the night, after midnight and before four-thirty,
when it's more bare, more hollow.
http://a.mongers.org
OSS/FAQ for dk.edb.sikkerhed:
http://sikkerhed-faq.dk