教你检测下载的东西有没被放后门

互联网 | 编辑: 吴宏 2010-08-17 00:00:00转载

此种方法是一种后门检测方法来的,可以检测出你下载的东西有没给放后门(即木马之类的东西),但是,最好要在虚拟机上检测了!

1.首先关闭系统中所有可能连接的程序(包含杀软或酷狗之类东西。)

2.打开命令提示符,输入命令:netstat -an>c:\test\net1.txt  (将程序运行前的状态保存到c:\test\net1.txt的记事本中)

3.运行你所测试的程序(如果是远控或盗号木马等就生成运行木马文件,因情况而定),然后命令提示符输入命令:netstat -an>c:\test\net2.txt  (原理同上。)

4.对比两个文件之间的数据,如果有多余的网络连接说明存在后门。

比如:你运行qq盗号木马前检测你的收信空间的IP是192.168.1.1,你运行后在net2.txt文件中除了192.168.1.1之外多出了192.168.1.2,那么192.168.1.2就是软件作者留下的后门。

常搞黑软的朋友,可以学习下了,后门检测是一门很好的技术来的!

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑