让一切木马原形毕露的绝招!
日期:2007-10-26 荐:
道高一尺,魔高一丈,现在的木马越来越隐蔽,进程、注册表、服务都隐藏了,甚至免杀,以至很多人自己中了木马还不知道。但一切木马都会在本地开放一个端口,以便与控制段进行通信(隐藏端口的?微软吧)。所以通过查看TCP端口,我们就能判断自己是否中木马,准确率不到100%也差不多了。这里推荐个软件tcport,连微软自己的端口都能看到,可以随时更新端口。做木马和免杀得朋友,别说我揭你们老底阿
附件:
Tcports.rar (35 K) 下载次数:71
标签: