Jde o to, ze CTRL+ALT+DEL ve woknach odchytava primo kernel, a zadna aplikace nemuze na stisk techto klaves reagovat. Smyslem toho celeho je, aby nikdo nemohl vytvorit aplikaci, ktera se bude tvarit jako prihlasovaci obrazovka a bude zachytavat hesla.
PS:
Na druhou stranu ale by takova aplikace mohla cekat jen na "CTRL+ALT" a ten DEL si muze domystet. Kdysi davno jsme meli jeden server s NT 4.0, a jen pouhou nahodou jsme nasli v adresari system32 textovy soubour, ve kterem bylo heslo na administratora v plaintextu. I kdyz jsme ten server projeli ruznymi anti-virotvymi programy, preinstalovali jsme service-pack, tak stejne po kazde zmeni hesla se v tom txt souboru objevilo aktualizovane heslo. Nakonec jsme museli cely server preinstalovat. Takze zpusoby jak to cele objejit tu urcite jsou.
A co, ze to odhadnes? Jak zmacken DEL, tak se vyhodi systemove okno, cili to stejne neochcis. No, ikdyz je fakt ze keyboard hook tohle myslim normalne odchyti .... jediny rozdil je secure environment treba u UAC, tam skutecne zadny hook nefunguje.
Pokud NT4.0, tak je mozne, ze tohle tam nefungovalo, navic zcela samozrejme, pokud to odchytavas keyloggerem pred startem systemu nebo proste rootkitem, tak je vcelku jasne, ze to bude fungovat at se budes snazit sebevic neco detekovat.