下载地址是:http://www.skycn.com/soft/13640.html
Anti-Keylogger Elite启动后将自身驻留在任务栏系统托盘中,对系统进行实时监控,当发现有可疑程序设置键盘钩子,企图记录键盘操作时,就会弹出提示框提醒用户注意。例如当一个QQ盗号程序运行后,在系统目录的System32文件夹中生成一个Hook.dll动态库文件,并将该Dll文件注入到系统核心进程Explorer.exe中,企图以隐蔽的方式运行,当用户输入QQ号码的时候,用输入的用户名和密码截获。当该盗号程序刚刚运行,Anti-Keylogger Elite立即在屏幕右下角弹出提示框(见图1),提醒用户Hook.dll试图安装键盘钩子,但已经被Anti-Keylogger Elite阻止了。在系统托盘中点击Anti-Keylogger Elite图标,打开Anti-Keylogger Elite主窗口,在“Module”列中显示出Anti-Keylogger Elite截获的所有设置键盘钩子的程序,对于经过微软认证的程序(如Shell32.dll),Anti-Keylogger Elite允许其运行,并在首列中加上特殊的图标,同时在“Allowed”列中显示其具体的动作。在程序列表中点击右键,在弹出菜单中选择“View”→“Style”→“Style Ⅰ”,打开列表的全部显示列(包括Keylogger、Password Thief、Screen shooter、Clipboard logger等列)。可以看出Anti-Keylogger Elite不仅可以判断程序是否记录键盘动作,还能判断程序是否破解带星号的密码、是否对屏幕抓屏、是否窃取剪切板中的数据等“危险”的动作(见图2)。对于没有经过微软认证的程序,Anti-Keylogger Elite会自动对其拦截,并在“Blocked”列中判断其具体的动作(包括记录键盘,抓屏等)。