久久―日本道色综合久久,亚洲欧美精品在线,狼狼色丁香久久婷婷综合五月,香蕉人人超,日本网站黄,国产在线观看不卡免费高清,无遮挡的毛片免费

2023信創(chuàng)獨角獸企業(yè)100強(qiáng)
全世界各行各業(yè)聯(lián)合起來,internet一定要實現(xiàn)!

查看開放端口:讓木馬現(xiàn)形

2004-02-11 eNet&Ciweek

  2.工作在windows2000下的命令行工具fport

  使用windows2000的朋友要比使用windows9X的幸運一些,因為可以使用fport這個程序來顯示本機(jī)開放端口與進(jìn)程的對應(yīng)關(guān)系。

  Fport是FoundStone出品的一個用來列出系統(tǒng)中所有打開的TCP/IP和UDP端口,以及它們對應(yīng)應(yīng)用程序的完整路徑、PID標(biāo)識、進(jìn)程名稱等信息的軟件。在命令行下使用,請看例子:

  D:\>fport.exe
  FPort v1.33 - TCP/IP Process to Port Mapper
  Copyright 2000 by Foundstone, Inc.
  http://www.foundstone.com

  Pid Process Port Proto Path
  748 tcpsvcs -> 7 TCP C:\WINNT\System32\ tcpsvcs.exe
  748 tcpsvcs -> 9 TCP C:\WINNT\System32\tcpsvcs.exe
  748 tcpsvcs -> 19 TCP C:\WINNT\System32\tcpsvcs.exe
  416 svchost -> 135 TCP C:\WINNT\system32\svchost.exe

  是不是一目了然了。這下,各個端口究竟是什么程序打開的就都在你眼皮底下了。如果發(fā)現(xiàn)有某個可疑程序打開了某個可疑端口,可千萬不要大意哦,也許那就是一只狡猾的木馬!

  Fport的最新版本是2.0。在很多網(wǎng)站都提供,但是為了安全起見,當(dāng)然最好還是到它的老家去下:http://www.foundstone.com/knowledge/zips/fport.zip

  3.與Fport功能類似的圖形化界面工具Active Ports

  Active Ports為SmartLine出品,你可以用來監(jiān)視電腦所有打開的TCP/IP/UDP端口,不但可以將你所有的端口顯示出來,還顯示所有端口所對應(yīng)的程序所在的路徑,本地IP和遠(yuǎn)端IP(試圖連接你的電腦IP)是否正在活動。

  是不是很直觀?更棒的是,它還提供了一個關(guān)閉端口的功能,在你用它發(fā)現(xiàn)木馬開放的端口時,可以立即將端口關(guān)閉。這個軟件工作在Windows NT/2000/XP平臺下。你可以在http://www.smartline.ru/software/aports.zip得到它。

  其實使用windows xp的用戶無須借助其它軟件即可以得到端口與進(jìn)程的對應(yīng)關(guān)系,因為windows xp所帶的netstat命令比以前的版本多了一個O參數(shù),使用這個參數(shù)就可以得出端口與進(jìn)程的對應(yīng)來。

  上面介紹了幾種查看本機(jī)開放端口,以及端口和進(jìn)程對應(yīng)關(guān)系的方法,通過這些方法可以輕松的發(fā)現(xiàn)基于TCP/UDP協(xié)議的木馬,希望能給你的愛機(jī)帶來幫助。但是對木馬重在防范,而且如果碰上反彈端口木馬,利用驅(qū)動程序及動態(tài)鏈接庫技術(shù)制作的新木馬時,以上這些方法就很難查出木馬的痕跡了。所以我們一定要養(yǎng)成良好的上網(wǎng)習(xí)慣,不要隨意運行郵件中的附件,安裝一套殺毒軟件,像國內(nèi)的瑞星就是個查殺病毒和木馬的好幫手。從網(wǎng)上的軟件先用殺毒軟件檢查一遍再使用,在上網(wǎng)時打開網(wǎng)絡(luò)防火墻和病毒實時監(jiān)控,保護(hù)自己的機(jī)器不被可恨的木馬入侵。


相關(guān)頻道: eNews

您對本文或本站有任何意見,請在下方提交,謝謝!

投稿信箱:tougao@enet16.com