相关文章  
  • 几种常见的入侵方式及如何防止服务器被入侵
  • 局域网病毒入侵的原理及防范方法
  • 组网方案及技术:机房共享上网应用全面接触
  • IPv6 构建网络的几种关键技术综述
  • 安全技术:如何在 Win2000 上安装配置防火墙
  • 一网打尽:破解网管软件的绝杀技
  • 突破上网瓶颈:浏览器优化全攻略
  • 知己知彼:木马病毒潜伏之诡招完全大曝光
  • 网管员必读—10分钟内恢复网络服务有绝招
  • 在网吧如何防止病毒和快速杀毒?
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    关于动态嵌入式 DLL 木马病毒的发现及清除5

    口对应的进程,这样可以将范围缩小到具体的进程,然后结合Procedump来查找DLL木马就比较容易了.当然有如上文提到的有些木马会通过端口劫持或者端口重用的方法来进行通信,139、80、1443、等常见端口则是木马的最爱。因为即使即使用户使用端口扫描软件检查自己的端口,发现的也是类似TCP UserIP:1026 ControllerIP:80

      ESTABLISHED 的情况,稍微疏忽一点,您就会以为是自己在浏览网页(防火墙也会这么认为的)。所以光看端口还不够,我们要对端口通信进行监控,这就是第四点要说的。

      四、我们可以利用嗅探器来了解打开的端口到底在传输些什么数据。通过将网卡设为混杂模式就可以接受所有的IP报文,嗅探程序可以从中选择值得关注的部分进行分析,剩下的无非是按照RFC文档对协议进行解码。这样就可以确定木马使用的端口,结合Fport和Procedump我们就能够查找到该DLL木马了。至于嗅探器个人推荐使用IRIS,图形界面比较容易上手。

      五、通常说道查杀木马我们会习惯性地到注册表

    页码:[1] [2] [3] [4] [5] [6]5页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved