天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

老命令新作用:挖掘病毒的隐藏端口

2008-11-7来自网络佚名

熟悉系统安全的朋友们一定在CMD下使用过NETSTAT -NA命令查看过本机开放的端口吧,这命令曾经在杀毒防护方面起到很大的作用.红极一时

都知道现在科技在进步,病毒也在更新,现在的病毒都玩起了进程插入技术,就是寄生或隐藏在正常的进程背后,实现无文件无端口无进程,这样NETSTAT -NA命令似乎对它们毫无作用了. 那这命令真的过时了吗?不,只要你会熟练使用

这里看几个NETSTAT命令的参数解释:

 -a            显示所有连接和监听端口。

 -n            以数字形式显示地址和端口号。

 -b            显示包含于创建每个连接或监听端口的
               可执行组件。在某些情况下已知可执行组件
               拥有多个独立组件,并且在这些情况下
               包含于创建连接或监听端口的组件序列
               被显示。这种情况下,可执行组件名
               在底部的 [] 中,顶部是其调用的组件,
               等等,直到 TCP/IP 部分。注意此选项
               可能需要很长时间,如果没有足够权限
               可能失败。
OK,把这几个参数组合起来,NETSTAT -NBA  (此NBA非彼NBA  ^_^  ),看到吗?比以前多了一个参数,但效果更明显

不仅看出哪个进程使用了端口,还能查出进程后面的各个DLL文件

本文来源:来自网络 作者:佚名

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行