爱问知识人 爱问教育 医院库

如何用SSM系统分析软件检测系统打开的端口?

首页

如何用SSM系统分析软件检测系统打开的端口?

如何用SSM系统分析软件检测系统打开的端口?

提交回答

全部答案

    2018-04-01 06:14:42
  •   查看打开的端口
    这里我们需要用到一款著名的安全工具IceSword,运行后点击左侧的功能栏处的“端口”按钮,IceSword会显示当前系统中所有活动的连接,我们可以看到有哪些程序正在与远程服务器进行通信,如果是藏在Windows目录某个角落的文件,或者是文件名比较陌生的程序,那就引起注意了。
      对于文件名比较陌生的程序,我们可以以其文件名为关键字在“百度”上进行搜索,看看该程序是否已经在网络上臭名昭著。 如何监控软件安装行为? SSM(点击下载)是一款系统分析软件,它可以抽丝剥茧般分析软件的安装行为,无论软件在安装时动了什么小手脚,都逃不过它的眼睛。
       不信?让我们来试试,我们以某流氓软件为例。双击流氓软件安装程序,SSM提示explorer。exe尝试启动安装程序,这一步是正常的,但接下去流氓软件的马脚就露出来了。SSM接着提示安装程序尝试启动2027。exe,该文件位于C: emp,2027。
      exe是什么程序,大家心知肚明。点击“允许”后,SSM提示注册表关键位置“User AutoRun”群组键值被修改,执行这项修改的进程就是2027。exe,修改的目的是将C:WINDOWS\realupdate。exe添加进启动项。至此我们已经了解了这个流氓软件的目的:首先运行2027。
      exe,接着2027。exe会释放一个文件realupdate。exe到 C:WINDOWS目录下,并修改注册表使realupdate。exe实现开机启动。 查看软件安装时对于系统的修改 SSM的原理是对系统的关键位置进行监控,一旦发现软件有危险的行为就会报警。
      这样即使软件有后门,要想浑水摸鱼进入系统也不是一件容易的事情。

    恨***

    2018-04-01 06:14:42

类似问题

换一换
  • 系统软件 相关知识

  • 电脑网络技术
  • 电脑网络

相关推荐

正在加载...
最新问答 推荐信息 热门专题 热点推荐
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200

热点检索

  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
返回
顶部
帮助 意见
反馈

确定举报此问题

举报原因(必选):