如何檢測(cè)軟件有沒有后門(如何檢測(cè)軟件有沒有后門開關(guān))
利用殺毒軟件,掃描 利用防火墻,在防火墻看開啟的端口及對(duì)應(yīng)的進(jìn)程,一般不是系統(tǒng)默認(rèn)開啟的端口都是可疑的,要找一下對(duì)應(yīng)的進(jìn)程,找到對(duì)應(yīng)進(jìn)程,對(duì)相應(yīng)進(jìn)程進(jìn)行抓包,看他通信的數(shù)據(jù),分析是不是后門。
之類的,如果是陌生的網(wǎng)址,可能就是后門,如果都是你熟悉的網(wǎng)址,那沒事,如果軟件真的發(fā)現(xiàn)后門了,一定要及時(shí)修改,不然不僅僅別 人修改你的軟件那么簡(jiǎn)單了,發(fā)現(xiàn)后門后,把后門網(wǎng)址,修改成000之類的就行了。
用捆綁分離器,是一種工具,有很多這樣類似的工具,可以檢測(cè)也可以分離后門,可以檢查軟件是否有被捆綁病毒或者木馬,不過(guò)這也屬于黑客軟件,很多都會(huì)被殺毒軟件報(bào)毒的,圖片我傳不了,自己找找吧。
先看軟件是不是比一般的大一般工具如果比正常的大基本上多是有留后門和捆綁木馬因?yàn)楹谲浺话銦o(wú)后門,也會(huì)被報(bào)毒所以實(shí)在不好識(shí)別是否存在后門,只有手工1在運(yùn)行可疑文件前,打開目錄C\WINDOWS和C\WINDOWS\。
經(jīng)常死機(jī)病毒打開了許多文件或占用了大量?jī)?nèi)存不穩(wěn)定如內(nèi)存質(zhì)量差,硬件超頻性能差等運(yùn)行了大容量的軟件占用了大量的內(nèi)存和磁盤空間使用了一些測(cè)試軟件有許多BUG硬盤空間不夠等等運(yùn)行網(wǎng)絡(luò)上的軟件時(shí)經(jīng)常死機(jī)。
需要注意的是后門有多種觸發(fā)方式,人工,時(shí)間,關(guān)鍵詞等等,比較復(fù)雜總之,如果實(shí)在擔(dān)心本機(jī)信息泄露,那就應(yīng)該隨時(shí)監(jiān)視本機(jī)對(duì)外連接,發(fā)現(xiàn)異常不明連接,立即斷開并查找原因PS實(shí)際上很多軟件都有后門,不用大驚小怪。
可能用阿D之類的網(wǎng)站掃描軟件測(cè)試下,對(duì)常見的漏洞檢查下,對(duì)SESSION的用法檢查下對(duì)登錄代碼檢查下把數(shù)據(jù)庫(kù)名改了,把一些重要函數(shù)名稱改了,把用戶表名改了管理員表名改了。
掃描二維碼推送至手機(jī)訪問(wèn)。
版權(quán)聲明:本文由飛速云SEO網(wǎng)絡(luò)優(yōu)化推廣發(fā)布,如需轉(zhuǎn)載請(qǐng)注明出處。