天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧软件 >> 正文

Windows下的文件完整性检查工具:Sentinel

2006-12-8nslognslog


  

 

 

 

 

 


  
  
  Sential除了文件完整性检查之后,还有一个RegWatch(注册表察看)的功能,可能显示当前的启动项:
  
  

  还有一个AppWatch(应用程序察看),来查看当前的窗口句柄:
  
  

  当然这两项功能都是比较简单的,跟同类型的其它软件比起来,这个不是它的特色。具体的做法可以自己摸索。另外Sentinel里面还有相关的选项,可以查看日志以及选择文件的算法等。
  
  
  四、总结及其它
  
  正如Sentinel软件封面上的那句话一样:
  Your Last Line of Defense Against Malicious Attacks
  (你防范恶意攻击的最后一道防线)
  
  文件完整性是我们来观察系统发生哪些变化的最后一招。一向来流氓软件或者木马黑客都把自已藏身于SYSTEM32目录下的数千个文件,比如象早期的飘雪,MY123等驱动,都可以通过这种方式找出来。
  安全以及防范流氓软件是一个综合过程,不能指望一招可以解决所有问题。最难的是确定系统的变化情况,找出原因,这样才可以为下一步堵住漏洞,找到木马等打下基础。从此任何流氓木马也别想偷偷躲在你的系统当中。
  
  本文针对一些比较有经验的管理员以及期望对自己的系统有一个完整性了解的用户,首发于www.nslog.cn,如果你发现有同类较好的软件,欢迎与我交流nslog.cn#gmail.com
  
   作者:nslog          ( www.nslog.cn )
   日期:2006/12/07 (转载请保留此申明)

本文来源:nslog 作者:nslog

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行