En plus je vois pas ce qu'un keylog (c'est un truc qui capture tout ce qui est tappé, c'est ça ?) a à voir avec la sécurité réseau. Par définition un keylog c'est local, en quoi ça va t'aider à attaquer une machine distante ?
A mon avis il faut plutôt vous orienter sur tout ce qui est sniffer, arp flooding, man in the middle, buffer overflow, sql injection...