Anti-Keylogger Tester (AKLT) 是用来测试安全软件防御键盘记录的测试工具。
最新版的AKLT V3.0 提供了7种不同的方式,来监视和记录键盘输入。
根据Kaspersky Lab 的文章,目前,流行的键盘记录方式有三种:
Global Hook (66%)、Cyclical polling(29%)、Driver based(5%) 。
AKLT 提供了Global Hook 和 hookless/Cyclical polling 两类测试,覆盖了常见的95%的键盘记录方式。
可以有效的检测HIPS 在键盘记录方面的防御效果。
剩余5% 可以通过HIPS 或受限用户,阻止安装、加载驱动来实现保护。
此外,AKLT还模仿木马程序提供了2种截取屏幕测试。
AKLT 新增加了 GetRawInputData 测试(新测试只能用于XP/Vista,不需要.Net) 。
1