简单测试黑客工具中是否含有后门

来源 :电脑知识与技术·经验技巧 | 被引量 : 0次 | 上传用户:yanlian2008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  出于利益原因,很多所谓的免费版黑客工具中大都含有后门,尤其以盗号工具最为典型。当新手使用这些所谓的免费版工具时,自己不但会引“马”入室,还会被后门出卖自己的“劳动”成果。
  那么如何检测自己所使用的工具中是否含有后门呢?对于有一定经验的高手而言可以使用WSockExpert进行网络数据抓包,可如果系统中没有WSockExpert,难道我们就束手无策了吗?别急,其实WINDOWS操作系统中早已为我们备下了这一利器——Netstat。Netstat需要在命令提示符环境下运行,用于显示协议统计信息和当前TCP/IP网络连接及端口占用信息。这里我们以“QQ大盗2008国庆免杀版”为例来实战命令提示符下的后门测试。
  
  1关闭系统中所有可能连接网络的程序(包括杀毒软件和千千静听之类的程序)然后只登录QQ程序,打开命令提示符,输入并执行"Netstat -an>C:TESTNET1.TXT"命令,将未运行木马前的网络连接状态保存在C:TESTNET1.TXT之中,关闭QQ程序。
  2运行“QQ大盗2008国庆免杀版”,配置并生成木马程序,为了方便测试,这里我们只选择ASP收信方式(图1)。
  3在命令提示符中输入并执行PING www.zifeng.com命令。其中www.zifeng.com 表示我们的ASP收信空间所在服务器域名,可根据实际情况自行更改。这时命令提示符中会返回该ASP收信空间的IP地址为220.181.5.31(图2)。
  4运行生成的QQ木马程序后重新登录QQ。打开命令提示符,输入并执行"Netstat -an>C:TESTNET2.TXT"命令,将运行木马后的网络连接保存在C:TESTNET2.TXT中。
  5比较NET1.TXT和NET2.TXT我们会发现在NET2.TXT中多出了三个网络连接220.181.5.31,212.76.45.28和212.76.47.35(图3),而220.181.5.31是我们的ASP收信空间地址,则另外两个网络连接就应该是QQ大盗作者留下的后门了。
  在用Netstat进行后门测试时要注意:Netstat并不能立即返回当前的网络连接状态,会有3~5秒左右的延迟,也就是说我们执行Netstat后看到的网络连接状态很可能是3秒钟以前的,不过这并不影响我们对后门的测试。
  记得有句古话说“伤人一千,自损八百”,对经常玩黑客的朋友来说体会甚是深刻,一着不慎,满盘皆马。毕竟天下没有免费的午餐啊。
其他文献
储油罐是输油管道行业的重要设备,在储油罐大修理过程中,罐体防腐是极其重要的施工环节,若罐体防腐存在缺陷,易引发罐体腐蚀穿孔产生原油泄漏事故,严重时可导致储油罐着火、
计算机技术不仅为许多科学和工业发展起到了基础性的作用,也由于网络化技术的发展,使得社会资源的分配工作更趋合理.而计算机技术的不断发展,显然离不开千千万万程序员们的共
期刊
分析当前主流数据持久层的特点及传统三层架构存在的问题,提出一种基于反射工厂的NDolls数据持久层框架,该框架具有轻量、简单灵活等特点,并已实现多种数据库的支持,为快速实
以统计年鉴智能排版系统为例,基于Java反射机制形成半智能报表的设计理念,构建半智能报表处理引擎,以实现100余张数据报表的快速开发,以Apache POI为技术主线,提出切片导出的
期刊
对于油气田开采企业而言,主要工作就是勘探、生产以及储运中易燃易爆的流体物质,这其中存在的重大危险源可想而知.因此,国家制定的《重大危险源辨识》几经修改完善,以此为标
期刊
作为一门艺术性与创新性极强的学科,动画专业对学生综合素质的要求较高,就目前而言,部分学生对动画专业的学习兴趣不高,尤其缺乏学习动画短片制作的积极性,从而致使动画短片
高职教育的健康发展要有一个良好的社会环境,而现实中,高职教育的健康发展受到了许多外部因素的制约,还存在着法律法规不完善和具体措施不明确、教育资源配置不合理、社会舆