(用殺毒軟件掃描指定的可執(zhí)行文件,檢測結(jié)果如上圖。)

查一下。 如果綁了馬, 會(huì)有多個(gè)文件的。

從上圖可以證明文件沒有捆綁任何木馬!

然后判斷后門, 生成個(gè)木馬 并運(yùn)行, 然后   null
就可以知道電腦是否連接了別人的后門(IP)

null 開始–運(yùn)行–cmd–然后輸入–netstat -a或者netstat -an

 

如果 運(yùn)行了鴿子, 也會(huì)多出一個(gè)IP。 也就是你域名指向的IP

如果發(fā)現(xiàn)IP不是你的域名指向的IP, 就可能有后門!

以上就是對這個(gè)黑客工具的簡單測試,還有很多辦法吧 。 WinSock Expert抓包, 大家也可以試試

分享到

yajing

相關(guān)推薦