home *** CD-ROM | disk | FTP | other *** search
/ Windows 6-Pak - Disc 6 / Windows 6-Pak (InfoMagic) (Disc 6) (1999).ISO / Context-Menu-Enhancements / slogger.exe / MANUAL.HT_ < prev    next >
Text File  |  1999-01-19  |  17KB  |  297 lines

  1. <html>
  2.  
  3. <head>
  4. <meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
  5. <meta name="GENERATOR" content="Microsoft FrontPage 3.0">
  6. <title>StealthLogger Online Manual</title>
  7. </head>
  8.  
  9. <body bgcolor="#FFFFFF" text="#000000">
  10.  
  11. <blockquote>
  12.   <p><font color="#000000" size="4"><strong>Welcome to Stealth Logger online manual.</strong></font></p>
  13. </blockquote>
  14.  
  15. <p><font color="#000000">Below you will find all information required to use Stealth
  16. Logger.</font></p>
  17. <div align="left">
  18.  
  19. <table border="0" width="80%">
  20. <TBODY>
  21.   <tr>
  22.     <td><font color="#000000" size="4"><strong>Contents : </strong></font></td>
  23.     <td></td>
  24.   </tr>
  25.   <tr>
  26.     <td></td>
  27.     <td><dl>
  28.       <dt><font color="#000000" size="4"><a href="#1-1"><strong>Introduction to Stealth Logger.</strong></a></font>
  29.       </dt>
  30.     </dl>
  31.     <blockquote>
  32.       <dl>
  33.         <dt><a href="#1-1"><font color="#000000"><strong>What is Stealth Logger ?</strong></font></a>
  34.         </dt>
  35.         <dt><a href="#1-2"><font color="#000000"><strong>How does it work ?</strong></font></a> </dt>
  36.         <dt><a href="#1-3"><font color="#000000"><strong>Demo Limitations</strong></font></a> </dt>
  37.       </dl>
  38.     </blockquote>
  39.     <dl>
  40.       <dt><a href="#2-1"><font color="#000000" size="4"><strong>Starting the program</strong></font></a>
  41.       </dt>
  42.     </dl>
  43.     <blockquote>
  44.       <dl>
  45.         <dt><a href="#2-1"><font color="#000000"><strong>When will it start ?</strong></font></a> </dt>
  46.         <dt><a href="#2-2"><font color="#000000"><strong>How can I start it manually ?</strong></font></a>
  47.         </dt>
  48.         <dt><a href="#2-3"><font color="#000000" size="3"><strong>Can Windows 95 logon password be
  49.           logged ?</strong></font></a> </dt>
  50.       </dl>
  51.     </blockquote>
  52.     <dl>
  53.       <dt><a href="#3-1"><font color="#000000" size="4"><strong>Using Stealth Logger</strong></font></a>
  54.       </dt>
  55.     </dl>
  56.     <blockquote>
  57.       <dl>
  58.         <dt><a href="#3-1"><font color="#000000" size="3"><strong>Using INI file</strong></font></a>
  59.         </dt>
  60.         <dt><a href="#3-2"><font color="#000000" size="3"><strong>Log file</strong></font></a> </dt>
  61.         <dt><font color="#000000" size="3"><a href="#3-3"><strong>How fast Stealth Logger works ?</strong></a></font>
  62.         </dt>
  63.         <dt><a href="#3-4"><font color="#000000" size="3"><strong>How Stealth is it really ?</strong></font></a>
  64.         </dt>
  65.         <dt><font color="#000000" size="3"><a href="#3-5"><strong>What will Stealth Logger log and
  66.           what not ?</strong></a></font> </dt>
  67.         <dt><a href="#3-6"><font color="#000000" size="3"><strong>Multilingual</strong></font></a> </dt>
  68.       </dl>
  69.     </blockquote>
  70.     <dl>
  71.       <dt><a href="#4-1"><font color="#000000" size="4"><strong>Cautions</strong></font></a> </dt>
  72.       <dt>  </dt>
  73.       <dt><a href="#5-1"><font color="#000000" size="4"><strong>Trouble shooting</strong></font></a>
  74.       </dt>
  75.     </dl>
  76.     </td>
  77.   </tr>
  78.   <tr>
  79.     <td></td>
  80.     <td></td>
  81.   </tr>
  82. </TBODY>
  83. </table>
  84. </div>
  85.  
  86. <p> </p>
  87.  
  88. <hr width="80%">
  89.  
  90. <p> </p>
  91.  
  92. <p><a name="1-1"></a><font color="#000000" size="4"><u>Introduction to Stealth Logger.</u></font></p>
  93.  
  94. <blockquote>
  95.   <p><font color="#000000"><strong><u>What is Stealth Logger ?</u></strong></font></p>
  96.   <p align="left"><font color="#000000" size="3">The answer is simple : Stealth Logger is a
  97.   program that records keystrokes received from keyboard. They are then written into a human
  98.   readable file.</font></p>
  99.   <p><a name="1-2"></a><font color="#000000"><strong><u>How does it work ?</u></strong></font></p>
  100.   <p><font color="#000000">The program writes all keystrokes into a user-defined file. This
  101.   file can also be buffered in memory. That means all keystrokes are written to the log only
  102.   after this buffer is full. The size of buffer is also user-defned. Window titles are
  103.   logged optionally with time stamps.</font></p>
  104.   <p align="left"> </p>
  105. </blockquote>
  106.  
  107. <p><a name="2-1"></a><font color="#000000" size="4"><strong><u>Starting the program</u></strong></font></p>
  108.  
  109. <blockquote>
  110.   <p><font color="#000000"><strong><u>When will it start ?</u></strong></font></p>
  111.   <p align="left"><font color="#000000" size="3">By default, setup program will configure
  112.   Stealth Logger to start BEFORE Windows logon promt.( This doesn't work under NT ).</font></p>
  113.   <p align="left"><font color="#000000" size="3">Stealth Logger may be run from any
  114.   directory. Also you may rename program file as you like. Note that DLL file - wsdll.dll
  115.   may not be renamed. </font><font color="#000000">DLL must be in the same directory as
  116.   ws32.exe or in Windows system directory. Stealth Logger may be configured through
  117.   "sl.ini" config file. INI file must be in the same directory as executable or in
  118.   'current directory' - line that is written to log file every time Stealth Logger is
  119.   starting. <br>
  120.   ( after '[ *** Started *** , date ]' message )</font></p>
  121.   <p align="left"><a name="2-2"></a><font color="#000000"><strong><u>How can I start it
  122.   manually ?</u></strong></font></p>
  123.   <p><font color="#000000" size="3">You may simply run it from command promt or from start
  124.   menu. If you want the program to start automatically you may add shortcut to Startup
  125.   folder or add following string to WIN.INI file:</font></p>
  126.   <p><font color="#000000" size="3">[windows]</font></p>
  127.   <p><font color="#000000" size="3">load=PathToLogger\ws32.exe</font></p>
  128.   <p><font color="#000000" size="3">( [windows] means "Windows" section of
  129.   win.ini; PathToLogger is path to Stealth Logger; you may also replace "load"
  130.   with "run" )</font></p>
  131.   <p><a name="2-3"></a><font color="#000000" size="3"><strong><u>Can Windows 95 logon
  132.   password be logged ?</u></strong></font></p>
  133.   <p><font color="#000000" size="3">Yes. Setup program will configure Stealth Logger to
  134.   start before Windows 95 starts and BEFORE logon promt. That means that Windows 95 password
  135.   and user name WILL BE RECORDED.</font></p>
  136.   <p> </p>
  137. </blockquote>
  138.  
  139. <p><a name="3-1"></a><font color="#000000" size="4"><strong><u>Using Stealth Logger</u></strong></font></p>
  140.  
  141. <blockquote>
  142.   <p><font color="#000000" size="3"><strong><u>Using INI file</u></strong></font></p>
  143.   <p><font color="#000000" size="3">Stealth Logger INI file is optional. If Stealth Logger
  144.   cannot find it it will use defaults.</font></p>
  145.   <p><font color="#000000" size="3">1. <strong>Log file path</strong> ( eg
  146.   "C:\Temp\log.out" ) File where logger will save all keystrokes and windows
  147.   received. <u>Default = <a href="C:\Temp\w32.dll">C:\Temp\w32.dll</a></u>. Syntax: <br>
  148.   <strong>"logpath = [path]"</strong></font></p>
  149.   <p><font color="#000000" size="3">2. <strong>Buffer size.</strong> If = 0 then program
  150.   will record key name immidately after it is pressed. If > 0 key scancodes will be put
  151.   in buffer and when it is full buffer will be written to the log file. Syntax: <br>
  152.   <strong>"buffer = x"</strong> where x - number of keys to be remebered in buffer
  153.   before saving to disk. Note: if user was typing something and buffer was for example
  154.   half-full and user pressed Reset or System hung then that half of buffer will not be
  155.   written to disk ! If everything is ok buffer is saved when it is full or when the next
  156.   window is activated.</font></p>
  157.   <p><font color="#000000" size="3">3. <strong>Keyrepeat</strong>. If user presses ALT key
  158.   for example and holds it, key repeat setting specifies how many chars will be written to a
  159.   log/buffer. If set to 0, Stealth Logger will record every repeated key. If keyrepeat is 0
  160.   your log may look terrible : <ALT> <ALT> <ALT> <ALT> <ALT>
  161.   <ALT> <ALT> <ALT> <ALT> <ALT> and so on. Syntax:<br>
  162.   <strong>"keyrepeat = x"</strong> where x = number of chars.</font></p>
  163.   <p><font color="#000000" size="3">4. <strong>Windowlog</strong>. This specifies whether to
  164.   record or not window titles. For example you left logger somewhere working for a week or
  165.   more. When you look at the log you'll discover that it's size is really huge. That is
  166.   because Window titles take a lot of HD space. But if you check your log often and then
  167.   delete it you will not get it so huge. With window titles logger switched on you can
  168.   understand exactly what was going on on a computer. Syntax:<br>
  169.   <strong>"windowlog = x"</strong> where x = 0 ( Do not log ) or 1 ( Log )</font></p>
  170.   <p><font color="#000000" size="3">5. <strong>Filter</strong>. Add this value if you want
  171.   Stealth Logger to write down keystrokes received only in selected windows. format of this
  172.   command: <strong>"filter = window1;window2;window3;...."</strong>. SL will
  173.   search each of substrings ended wih ";" in opened window title, although title
  174.   may be much longer than substring. If it finds a substring, like "window1", it
  175.   will record it to the log and then write down all keys pressed until next window is
  176.   activated. Note: in principle search is case sensitive. But if you forgot where is
  177.   uppercase, write the WHOLE substring in lowercase. SL will then transform windows to
  178.   lowercase and search in them.</font></p>
  179.   <p><font color="#000000" size="3">Example : You want to log only in Telnet application.
  180.   You add "filter = telnet;" or "filter = Telnet;" to SL.INI. And then
  181.   you get in your log only those letters which were typed in window that contain
  182.   "telnet" :<br>
  183.   like "Telnet: 127.0.0.1"</font></p>
  184.   <p><font color="#000000" size="3">6. <strong>Saveedit</strong>. Very useful feature. When
  185.   a dialog box appear it's contens ( Static and Edit boxes - these typically are text and
  186.   text edit ) are dumped to a log file. Takes much space but is VERY useful when using with
  187.   "filter" option. Syntax is : <strong>"saveedit = 1"</strong></font></p>
  188.   <p><font color="#000000" size="3">7. <strong>Crypt</strong>. Also very useful if you don't
  189.   want somebody else to see your log file. Crypt value syntax can be following :<br>
  190.   <strong>"crypt = [value]"</strong> Where [value] can be :<br>
  191.   * empty ( or whole string is absent ) - no log crypting; <br>
  192.   * "inverse" - This does not crypt log also. This only inverts characters and
  193.   makes text unreadable. This is the most recommended option because it is 100% safe.<br>
  194.   * [CryptedPassword] ( Any string except above ) - Using SL with this value in INI will
  195.   crypt your log file. Do not write your password in plaintext here ! [CryptedPassword]
  196.   value is unique string generated by LogViewer and is actually your encrypted password. You
  197.   do need even to know all this. All should have done automatically. Run LogViewer utility
  198.   and use it to crypt/uncrypt log.</font></p>
  199.   <p><font color="#000000" size="3">BE CAREFUL with crypted logs. You may not write logs
  200.   encrypted with different passwords to one file ! And you may only delete crypted log file
  201.   to clean it while SL is resident. You may not edit it ! This may get your log corrupted
  202.   and undecryptable or only half decryptable.</font></p>
  203.   <p><font color="#000000" size="3"><strong>NOTE : every string in ini file must be : X = Y.
  204.   You must put spaces after and before '=' sign. If you dont the program will not read
  205.   settings correctly !</strong></font></p>
  206.   <p><a name="3-2"></a><font color="#000000" size="3"><strong><u>Log file</u></strong></font></p>
  207.   <p align="left"><font color="#000000" size="3">Log file is NOT crypted. It is written in
  208.   human-readable format. So everybody can read it. Hide your log somewhere where nobody can
  209.   find it, give it extensions like .dll or .exe ( of cource don't run such files ).</font></p>
  210.   <p><a name="3-3"></a><font color="#000000" size="3"><strong><u>How fast Stealth Logger
  211.   works ?</u></strong></font></p>
  212.   <p><font color="#000000" size="3">That depends on computer you are using and buffer length
  213.   of Stealth Logger. On slow machines with little RAM you may see or hear disk activity
  214.   after each keypress. If you set buffer length = 30 you will not see anything even on 386.
  215.   NT is a little bit slower with Stealth Logger. But it accesses hard disk a lot even if
  216.   system is idle so you also should not see anything.</font></p>
  217.   <p><a name="3-4"></a><font color="#000000" size="3"><strong><u>How Stealth is it really ?</u></strong></font></p>
  218.   <p><font color="#000000" size="3">REALLY stealth ! There is no window, it is not visible
  219.   in taskbar. It doesn't appear even in Task Manager ( under Windows 95 only ) So nothing
  220.   can tell you that the system is being monitored.</font></p>
  221.   <p><a name="3-5"></a><font color="#000000" size="3"><strong><u>What will Stealth Logger
  222.   log and what not ?</u></strong></font></p>
  223.   <p><font color="#000000" size="3">Stealth Logger will log EVERYTHING except what was typed
  224.   in DOS applications under Win95 or NT. There may be programs that have protection against
  225.   keyloggers also.</font></p>
  226.   <p><a name="3-6"></a><font color="#000000" size="3"><strong><u>Multilingual</u></strong></font></p>
  227.   <p><font color="#000000" size="3">If you are using different from English language,
  228.   Stealth Logger should ask keyboard driver to 'translate' such keystroke. For example : I
  229.   am typing in Russian. </font></p>
  230.   <p><font color="#000000" size="3">When I press English letter 'A', system prints on the
  231.   screen another Cyrillic letter mapped to A. keylogger "translates" such letter
  232.   and logs it translated !</font></p>
  233. </blockquote>
  234.  
  235. <p><a name="4-1"></a><font color="#000000" size="4"><strong><u>Cautions & Disclaimer</u></strong></font></p>
  236.  
  237. <blockquote>
  238.   <p><b><font color="#000000">Hacking or breaking into other computers is ILLEGAL !!! This
  239.   software is designed for use by system administrators or computer owners.</font></b></p>
  240.   <p><b><font color="#000000">Author is NOT responsible for any misuse or damage caused by
  241.   this software. Final user takes all responsibility of using this software.</font></b></p>
  242.   <p><font color="#000000">You may forget that it is in memory and get your own password
  243.   logged. BE CAREFUL</font></p>
  244.   <p><font color="#000000">Do not run multiple copies of Stealth Logger (latest versions do
  245.   not allow this) . That will get your log unreadable.</font></p>
  246.   <p> </p>
  247. </blockquote>
  248.  
  249. <p><a name="5-1"></a><font color="#000000" size="4"><strong><u>Trouble Shootng</u></strong></font>
  250.  
  251. <ul>
  252.   <li><font color="#000000">I installed Stealth Logger and rebooted my computer. It seems that
  253.     Stealth Logger was not started. Do I have to edit WIN.INI file manually ?</font> </li>
  254. </ul>
  255.  
  256. <blockquote>
  257.   <p><font color="#000000">No, you do not. Setup program will do everything for you. Stealth
  258.   Logger MUST start at next boot. You may see whether it is in memory by running LogViewer
  259.   utility.</font></p>
  260. </blockquote>
  261.  
  262. <ul>
  263.   <li><font color="#000000" size="3">The SL.INI file does not work. I have changed my log
  264.     directory to something besides the default and it does not take effect, even after
  265.     restarting my computer. Right now it is logging to my C:\TEMP\W32.DLL file. Is it supposed
  266.     to be renamed or moved to another directory ? The current directory in which the program
  267.     is installed is in my C:\PROGRAM FILES\SL16 and that is where the SL.INI is located as
  268.     well</font> </li>
  269. </ul>
  270.  
  271. <blockquote>
  272.   <p><font color="#000000" size="3">That means that SL does not find its ini. The best place
  273.   to keep this sl.ini is directory that is written to the log after "*** started
  274.   ***" message and before User string. Example :
  275.   --------------------------------------------------------------------<br>
  276.      ***   Started   ***   ,  10:14:53 
  277.   07/06<br>
  278.   --------------------------------------------------------------------<br>
  279.   [C:\:  10:14:53 
  280.   07/06]                
  281.   <strong><-- Here is it</strong><br>
  282.   [Program Manager:  10:14:57  07/06]<br>
  283.   <alt> <alt><br>
  284.   With current configuration as above "sl.ini" must be in "C:\" root.
  285.   That is because program starts before windows logon.</font></p>
  286. </blockquote>
  287.  
  288. <p><font color="#000000"><strong>If you have any problems using Stealth Logger, please
  289. visit Stealth Logger FAQ at </strong></font></p>
  290.  
  291. <p><font color="#000000"><strong>For latest updates visit Stealth Logger Official homepage
  292. at <a href="http://ssoft.virtualave.net">http://ssoft.virtualave.net</a></strong></font></p>
  293.  
  294. <p><font color="#000000"><strong>Feel free to <a href="mailto:estla@kodu.ee">mail me</a></strong></font></p>
  295. </body>
  296. </html>
  297.