Typicky utocnik nechce porizovat snimky obrazovkg ani instalovat nejaky keylogger, typicky utocnik chce ziskat co nejvice pristupu a dat s nejmensi snahou. Proc delat veci slozite. Pokud mam jako utocnik k dispozici pro zapis pres sit C: nejakeho stroje tak muzu instalovat cokoliv ale proc bych to delal kdyz mi staci pockat az me keepass zapise vsechny hesla do textaku? Sdileni C: neni nic vyjimecneho. A jiz je k dispozici kod ktery hleda na systemech keepass soubory a modifikuje konfiguraci aby dostal z nich plaintext. Keyby to nebyla zranitelnost tak nikdo tenhle kod nepise.