找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 871|回复: 5

如何判断黑客工具是否捆绑木马和后门

[复制链接]

68

主题

357

回帖

620

牛毛

一级牛人

积分
620
QQ
发表于 2009-4-9 15:40:07 | 显示全部楼层 |阅读模式 来自 河南省新乡市
来自华夏黑客联盟(www.hxhack.com),
前言,今天看见有会员反应论坛工具有没有后门,
反应贴子为:http://www.hxhack.com/bbs/read.php?tid-76182.html
所以现在给大家分析一下如何判断黑客工具是否捆绑木马和后门!
用反文件捆绑工具等工具只能够查文件是否捆绑有木马,但并不能够检测出文件是否有后门;
给程序做免杀,或者加壳。 都会被认为绑了木马!
再说这些工具也不能够100%说明问题!

这次给大家讲解如何判断黑客工具是否捆绑木马和后门!

首先, 判断是否捆绑木马,很简单。

(如图1,用杀毒软件扫描指定的可执行文件,检测结果如上图。)
查一下。  如果绑了马, 会有多个文件的。
从图1就可以证明文件没有捆绑任何木马!

然后判断后门,  生成个木马 并运行, 然后

就可以知道电脑是否连接了别人的后门(IP)

开始——运行——cmd——然后输入——netstat -a或者netstat -an
如果 运行了鸽子, 也会多出一个IP。 也就是你域名指向的IP

如果发现IP不是你的域名指向的IP, 就可能有后门!

以上就是对这个黑客工具的简单测试,还有很多办法吧 。  WinSock Expert抓包, 大家也可以试试
19_2_c4926feb0419b77.jpg
19_2_6fcad321b176135.jpg
19_2_3a558e6fb3a0e1b.jpg

1

主题

158

回帖

161

牛毛

一级牛人

积分
161
QQ
发表于 2009-4-9 16:04:16 | 显示全部楼层 来自 重庆市
学习了 先谢谢楼主了

110

主题

320

回帖

550

牛毛

一级牛人

积分
550
发表于 2009-4-9 19:37:52 | 显示全部楼层 来自 香港
见识了

6

主题

20

回帖

39

牛毛

初生牛犊

积分
39
发表于 2009-4-16 03:22:40 | 显示全部楼层 来自 福建省漳州市
fsdfsdaf

2

主题

129

回帖

174

牛毛

一级牛人

帅滴掉札............

积分
174
QQ
发表于 2009-4-16 11:42:01 | 显示全部楼层 来自 湖北省武汉市
顶下先  多谢了

23

主题

117

回帖

185

牛毛

一级牛人

积分
185
QQ
发表于 2009-4-23 15:19:15 | 显示全部楼层 来自 山东省烟台市栖霞市
看看!~~~~~~~~~~~~~·
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-4-29 02:54 , Processed in 0.198629 second(s), 59 queries .

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表