检测软件 是否被 捆绑木马 和 存在后门

社区服务
高级搜索
猴岛论坛跑跑卡丁车检测软件 是否被 捆绑木马 和 存在后门
发帖 回复
正序阅读 最近浏览的帖子最近浏览的版块
22个回复

[经验心得]检测软件 是否被 捆绑木马 和 存在后门

楼层直达
caowenliang5

ZxID:15767813

等级: 中校
举报 只看楼主 使用道具 楼主   发表于: 2013-09-08 0

现在给大家分析一下如何判断黑客工具是否捆绑木马和后门!

用反文件捆绑工具等工具只能够查文件是否捆绑有木马,但并不能够检测出文件是否有后门;

给程序做免杀,或者加壳。 都会被认为绑了木马!

再说这些工具也不能够100%说明问题!

这次给大家讲解如何判断黑客工具是否捆绑木马和后门!

首先, 判断是否捆绑木马,很简单。
(用杀毒软件扫描指定的可执行文件)
查一下。  如果绑了马, 会有多个文件的

用杀毒软卷杀毒可以证明文件没有捆绑任何木马!

然后判断后门,  生成个木马 并运行, 然后

就可以知道电脑是否连接了别人的后门(IP)

开始——运行——cmd——然后输入——netstat -a或者netstat -an

如果 运行了鸽子, 也会多出一个IP。 也就是你域名指向的IP

如果发现IP不是你的域名指向的IP, 就可能有后门!

以上就是对这个黑客工具的简单测试,还有很多办法吧 。  WinSock Expert抓包, 大家也可以试试

紫风铃
百si不得其姐

ZxID:29172827

等级: 少将
爱生活,爱猴岛。无猴岛,不跑跑!
举报 只看该作者 22楼  发表于: 2013-09-09 0
又长姿势乐。 赞
鹭岛先生

ZxID:18516713

等级: 元帅
                                     
举报 只看该作者 21楼  发表于: 2013-09-09 0
感谢分享啦
JIEARA

ZxID:24085138

等级: 一代君主
举报 只看该作者 20楼  发表于: 2013-09-09 0
感谢分享  
﹏弟大勿勃

ZxID:16141349

等级: 元帅
  ◈悟空也性感◈        ◈豹纹加钢管◈

举报 只看该作者 19楼  发表于: 2013-09-09 0
感谢LZ分享
引用
gaishi88888

ZxID:29219219

等级: 上尉
举报 只看该作者 18楼  发表于: 2013-09-08 0
感谢分享
柠萌过往夏微凉

ZxID:19817751

等级: 元帅
且行且珍惜

举报 只看该作者 17楼  发表于: 2013-09-08 0
不会
丶b26f

ZxID:26914027

等级: 准尉
举报 只看该作者 16楼  发表于: 2013-09-08 0
收下了。。感谢分享
空白の记忆8655

ZxID:27601633

等级: 少校
爱生活,爱跑跑~~
举报 只看该作者 15楼  发表于: 2013-09-08 0
顶一个·感谢分享

际遇之神

惩罚

在论坛潜水撞到鱼雷,损失医药费DB5

黑色黑帝斯

ZxID:28601227

等级: 中尉
拳打南山敬老院,脚踢北海幼儿园,这都不是事。开着扎古砍高达才是真理!没错我就是徒手人棍机。
举报 只看该作者 14楼  发表于: 2013-09-08 0
谢谢分享
缘份2287

ZxID:19573727


举报 只看该作者 13楼  发表于: 2013-09-08 0
支持
kaozhengdi

ZxID:27475521

等级: 元帅
举报 只看该作者 12楼  发表于: 2013-09-08 0
感谢分享。
赞。
望星╮

ZxID:22559798

等级: 元老

举报 只看该作者 11楼  发表于: 2013-09-08 0
真专业

际遇之神

奖励

发现、检举斑竹工作时间泡MM,管理给予5DB

pan909879832

ZxID:27681367

等级: 大校
举报 只看该作者 10楼  发表于: 2013-09-08 0
学习了
丨ぶ柒丶

ZxID:28819205

等级: 贵宾
配偶: pray丶
生活区,我的家~

举报 只看该作者 9楼  发表于: 2013-09-08 0
受教了!
描d3a5

ZxID:25084994

等级: 少将
小楼
举报 只看该作者 8楼  发表于: 2013-09-08 0
三分毒的,怕就别用啦
巷陌づ

ZxID:18347740

等级: 大将
Foreverヾ       ▄︻┻┳┅

举报 只看该作者 7楼  发表于: 2013-09-08 0
不懂
天風

ZxID:19540931

等级: 大尉
再牛B的将来,也比不上曾经傻B的岁月!

举报 只看该作者 6楼  发表于: 2013-09-08 0
必须顶,感谢分享
_╰浮夸゛

ZxID:18022985

等级: 少校
┃     为梦想而生     ┃

举报 只看该作者 5楼  发表于: 2013-09-08 0


1.可以利用ip雷达查看有嫌疑的ip地址   (百度搜索   (  IP雷达  ))



2.可以用Sandbox来运行看看释放什么东西  (百度搜索   (  沙盘  ))
本帖de评分: 1 条评分 DB +1
DB+1 2013-09-08

感谢分享

冉闵

ZxID:24862612

等级: 上将
血染江山的画,怎敌你眉间的一点朱砂……
举报 只看该作者 4楼  发表于: 2013-09-08 0
大婶好
« 返回列表
发帖 回复