自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

如何判斷黑客工具是否捆綁木馬和后門

安全 黑客攻防
現(xiàn)在給大家分析一下如何判斷黑客工具是否捆綁木馬和后門!

現(xiàn)在給大家分析一下如何判斷黑客工具是否捆綁木馬和后門!

用反文件捆綁工具等工具只能夠查文件是否捆綁有木馬,但并不能夠檢測出文件是否有后門;

給程序做免殺,或者加殼。 都會被認(rèn)為綁了木馬!

再說這些工具也不能夠100%說明問題!

這次給大家講解如何判斷黑客工具是否捆綁木馬和后門!

首先, 判斷是否捆綁木馬,很簡單。

 

(用殺毒軟件掃描指定的可執(zhí)行文件,檢測結(jié)果如上圖。)

查一下。  如果綁了馬, 會有多個文件的。

從上圖可以證明文件沒有捆綁任何木馬!

然后判斷后門,  生成個木馬 并運(yùn)行, 然后

 

 

就可以知道電腦是否連接了別人的后門(IP)

 

開始——運(yùn)行——cmd——然后輸入——netstat -a或者netstat -an

如果 運(yùn)行了鴿子, 也會多出一個IP。 也就是你域名指向的IP

如果發(fā)現(xiàn)IP不是你的域名指向的IP, 就可能有后門!

以上就是對這個黑客工具的簡單測試,還有很多辦法吧 。  WinSock Expert抓包, 大家也可以試試

【編輯推薦】

  1. 木馬偽裝成黑客工具 誘惑好奇網(wǎng)友下載
  2. 黑客“艷照門”牽出大案 安全公司助網(wǎng)警智擒木馬“總代”
  3. 國內(nèi)資深黑客詳談Trojan-PSW盜號木馬
責(zé)任編輯:佚名 來源: 華夏黑客聯(lián)盟
相關(guān)推薦

2014-06-19 15:44:31

2009-02-13 09:53:10

2019-01-02 09:01:22

2019-02-13 10:44:52

2010-09-25 08:44:34

捆綁后門

2018-09-14 14:27:43

2019-02-24 16:05:25

2018-10-29 10:55:21

2015-02-09 14:25:20

2010-09-09 19:43:29

2019-12-12 19:26:06

網(wǎng)絡(luò)犯罪黑客工具網(wǎng)絡(luò)安全

2023-03-22 18:21:27

2016-02-24 09:19:54

2018-12-03 05:06:53

2009-05-15 10:57:51

2013-07-02 09:29:52

2018-11-12 08:04:15

2010-09-17 16:23:53

分離捆綁后門

2020-06-18 09:30:28

PythonGo工具

2009-04-21 10:51:40

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號