来猴岛快一个月了,也没什么贡献,我是第一次发贴,算是为猴岛出一分力
1 看日期.一般真挂假挂都是以RAR压缩格式上传的,下载后用WINIRAR打开后别急着解压缩,文件后面有大小,类型等明细,你留意它的修改时间,比如14日之后都没有新挂出现,如果它的修改时间是14日之前的话那大多都是旧挂或者假挂,改个名字新瓶装旧酒,小白们就根本不用测试了
2 看大小.一般几K到几十K的都是SPT包,再打点的是过滤器,500K以上的一般都是程序.SPT由于体积小,能难加木马,因为加了体积至少翻一番,看得出来的,一般都不会含木马.程序就容易的多了,所以下上百K的文件的时候要格外小心,先杀毒再测试
3 看截图,如果楼主的包含了截图,是非常有助于我们鉴别假挂旧挂.大家对着截图点击右键看属性,属性版面下面有修改时间和创建时间一项,如果任意一项与楼主说的时间不相符,那可以肯定图是旧图
暂时想到这几点,都是很基础的知识,希望大家多留意