偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

下載黑軟需注意 如何檢測(cè)軟件后門(mén)

安全 黑客攻防
現(xiàn)在網(wǎng)絡(luò)上的東西愈來(lái)愈不可信了。不論下載什么工具都得多個(gè)心眼,特別是經(jīng)常玩黑的朋友。俗話(huà)說(shuō):常在河邊走,哪有不濕鞋。弄不好哪天自己就中招了。下面我就簡(jiǎn)單分析下,如何判斷軟件后門(mén)是否存在。

軟件后門(mén)檢測(cè)之軟件分類(lèi):

我們把軟件分為兩類(lèi),分別是:

1.非黑客系列軟件(播放器、即時(shí)聊天工具)

2.黑客系列軟件(例如:啊D、S掃描器等)

因?yàn)榇蠹叶贾篮诳拖盗熊浖ǔ6紩?huì)被殺軟報(bào)毒,所以必須采用不同的分析方法,分別對(duì)待。檢測(cè)前,不要運(yùn)行被檢測(cè)程序!主要工具有:PEiD0.95漢化版、捆綁文件提取工具1.0、Filemon7.04漢化版、冰刃1.22中文版、下載者監(jiān)視器1.0 、Regmon704.rar、文件分析提交工具。

先說(shuō)第一類(lèi)非黑客系列軟件檢測(cè)方法:

1.檢測(cè)軟件是否捆綁:若捆綁,則對(duì)其進(jìn)行反捆綁處理,提取其中的文件,逐個(gè)按下面方法分析;

2.檢測(cè)軟件是否加殼:若加殼,則進(jìn)行脫殼處理,可用PE檢測(cè)殼的類(lèi)型(無(wú)無(wú)殼,跳過(guò)此步);

3.用文件分析工具分析文件是否包含惡意代碼(文件分析提交工具地址:http://www.qianblog.cn/post/334.html36款世界頂尖殺軟掃描,每日更新病毒庫(kù));

結(jié)論:如果這樣還報(bào)毒的話(huà),該工具至少80%包含惡意代碼,需要慎重使用!

再說(shuō)說(shuō)第二類(lèi)黑客系列軟件檢測(cè)方法:

這類(lèi)工具檢測(cè)比較麻煩,最好把所有應(yīng)用程序都關(guān)了,或者在虛擬機(jī)里面進(jìn)行。

1.關(guān)閉殺軟等一切安全軟件(防火墻建議開(kāi)啟);

2.檢測(cè)軟件是否捆綁:若捆綁,則對(duì)其進(jìn)行反捆綁處理,提取其中的文件,逐個(gè)按下面方法分析(無(wú)捆綁,跳過(guò)此步);

3.檢測(cè)軟件是否加殼:若加殼,則進(jìn)行脫殼處理,可用PE檢測(cè)殼的類(lèi)型(無(wú)殼,跳過(guò)此步);

4.開(kāi)啟文件監(jiān)視、注冊(cè)表監(jiān)視(工具:Filemon、Regmon);

5.開(kāi)啟抓包工具(工具:WSockExpert);

6.運(yùn)行待檢測(cè)工具 看是否釋放新文件、是否添加新注冊(cè)項(xiàng)(其行為是否安全,需自己分析);

7.通過(guò)抓包工具判斷是否發(fā)送其他多余數(shù)據(jù)(例如:后臺(tái)下載惡意程序)

8. 開(kāi)始——運(yùn)行——cmd——然后輸入——netstat -an 判斷是否連接其他IP(執(zhí)行此步驟前,最好把所有需要連網(wǎng)的應(yīng)用程序都退出)

結(jié)論:釋放可疑新文件,添加可疑新注冊(cè)項(xiàng),運(yùn)行工具后連接其他IP。。則一定存在軟件后門(mén)!

軟件后門(mén)檢測(cè)總結(jié):

此種方法適用于檢測(cè)任意軟件! 對(duì)于非黑客類(lèi)程序,脫殼后包含惡意代碼,則可能有軟件后門(mén)。而黑客類(lèi)程序,釋放可疑新文件、添加可疑新注冊(cè)項(xiàng)、運(yùn)行工具后連接其他IP或下載其他程序。檢測(cè)軟件后門(mén)主要方法就這些。希望會(huì)對(duì)大家有一定的幫助。

【編輯推薦】

  1. 木馬通過(guò)網(wǎng)頁(yè)入侵電腦
  2. 計(jì)算機(jī)安全之認(rèn)清木馬的原理
  3. 像木馬一樣擴(kuò)散 解讀網(wǎng)游營(yíng)銷(xiāo)的病毒化
  4. 購(gòu)物類(lèi)釣魚(yú)網(wǎng)站漲幅超三倍 謹(jǐn)防特價(jià)木馬病毒
  5. 木馬偷偷控制攝像頭 《非誠(chéng)》女嘉賓遭裸照敲詐
責(zé)任編輯:佚名 來(lái)源: 黑盾科技論壇
相關(guān)推薦

2013-01-15 10:22:16

2013-10-08 17:25:08

2010-07-26 15:30:43

面試

2011-06-24 09:34:38

外鏈SEO

2011-05-05 14:27:17

噴碼機(jī)耗材

2011-07-01 15:27:29

網(wǎng)站優(yōu)化

2010-04-07 14:59:02

校園服務(wù)器

2010-07-23 10:03:35

SaaSISV

2015-04-16 16:42:11

私有云云部署

2010-05-20 18:15:31

2011-09-14 15:23:00

Android 2.2

2013-04-07 11:31:05

云計(jì)算合同

2011-07-03 23:40:54

友情鏈接

2009-07-20 15:37:09

iBatis like注入漏洞

2013-08-20 16:16:19

2011-06-03 22:30:27

2010-08-23 16:31:33

CSS

2013-05-08 09:14:35

網(wǎng)絡(luò)維護(hù)網(wǎng)吧網(wǎng)管

2017-07-31 09:53:31

2021-11-04 13:48:41

無(wú)人機(jī)寒潮電力
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)