
Windows용 안티 키로거/안티 RAT 애플리케이션
Secure Desktop는 키로거와 원격 관리 도구가 어떤 일반적인 방법으로도 접근할 수 없는 안전한 영역에서 프로그램을 실행하기 위한 Windows용 도구입니다.
소프트웨어 키로거는 Windows 훅(hook)을 설정하여 작동합니다. 이 훅은 사용자가 키를 누르거나 마우스를 사용할 때마다 Windows가 키로거에게 어떤 키가 눌렸는지, 마우스가 어디로 움직이는지, 마우스가 어디를 클릭하는지 알려주도록 합니다. Secure Desktop은 새 데스크톱을 연 다음 선택한 프로그램을 그 안에서 실행합니다. Windows는 프로그램이 실행된 데스크톱이 아닌 다른 데스크톱에는 접근하지 못하도록 차단하므로, 일반 데스크톱에서 실행된 키로거는 보안 데스크톱 내부의 키보드나 마우스 조작에 접근할 수 없으며 그 반대의 경우도 마찬가지입니다.
이 기법은 UAC, ctrl+alt+del 화면, 그리고 로그인 화면에서도 사용되는 것과 동일한 기법으로, 키로거가 민감한 정보를 기록하거나 원치 않는 작업(예: 애플리케이션에 대한 관리자 권한 허용)을 클릭하도록 강요하는 것을 방지합니다.
양식에 파일을 끌어다 놓거나 파일 > 열기(File > Open)를 통해 파일을 선택한 다음 왼쪽 하단 모서리에 있는 '실행(Run)' 버튼을 클릭하세요.
파일과 인수를 사용하여 SecureDesktop.exe를 실행하세요.
예: SecureDesktop.exe "C:\Users\Admin\Documents\file with spaces.exe" -some -executable -parameters
Secure Desktop의 작동 방식은 WinAPI를 통해 접근할 수 없는 새 데스크톱을 생성하는 것이므로, 기본 데스크톱의 마우스 및 키보드 훅은 그 안에서 작동하지 않습니다.
그러나 Windows에서 메모리가 관리되는 방식의 특성상 프로세스는 어떤 데스크톱에 있든 관계없이 다른 프로세스의 메모리에 자유롭게 접근하고 편집할 수 있습니다.
Secure Desktop은 링-3(ring-3) 이상의 권한 수준을 가진 하드웨어 키로거나 원격 관리 도구를 완화할 수 없습니다.