特洛伊木马(17)

时间: 2007-03-08 14:55    来源:         点击:


2.工作在windows2000下的命令行工具fport

使用windows2000的朋友要比使用windows9X的幸运一些,因为可以使用fport这个程序来显示本机开放端口与进程的对应关系。

Fport是FoundStone出品的一个用来列出系统中所有打开的TCP/IP和UDP端口,以及它们对应应用程序的完整路径、PID标识、进程名称等信息的软件。在命令行下使用,请看例子:

D:>fport.exe

FPotv1.33-TCP/IPProcesstoPortMapper

Copyright2000byFoundstone,Inc.

http://www.foundstone.com
PidProcessPortProtoPath

748tcpsvcs->7TCPC:WINNTSystem32 cpsvcs.exe

748tcpsvcs->9TCPC:WINNTSystem32 cpsvcs.exe

748tcpsvcs->19TCPC:WINNTSystem32 cpsvcs.exe

416svchost->135TCPC:WINNTsystem32svchost.exe

是不是一目了然了。这下,各个端口究竟是什么程序打开的就都在你眼皮底下了。如果发现有某个可疑程序打开了某个可疑端口,可千万不要大意哦,也许那就是一只狡猾的木马!

Fport的最新版本是2.0。在很多网站都提供下载,但是为了安全起见,当然最好还是到它的老家去下:http://www.foundstone.com/knowledge/zips/fport.zip
3.与Fport功能类似的图形化界面工具ActivePorts

ActivePorts为SmartLine出品,你可以用来监视电脑所有打开的TCP/IP/UDP端口,不但可以将你所有的端口显示出来,还显示所有端口所对应的程序所在的路径,本地IP和远端IP(试图连接你的电脑IP)是否正在活动。下面是软件截图:

是不是很直观?更棒的是,它还提供了一个关闭端口的功能,在你用它发现木马开放的端口时,可以立即将端口关闭。这个软件工作在WindowsNT/2000/XP平台下。你可以在http://www.smartline.ru/software/aports.zip得到它。

其实使用windowsxp的用户无须借助其它软件即可以得到端口与进程的对应关系,因为windowsxp所带的netstat命令比以前的版本多了一个O参数,使用这个参数就可以得出端口与进程的对应来。

上面介绍了几种查看本机开放端口,以及端口和进程对应关系的方法,通过这些方法可以轻松的发现基于TCP/UDP协议的木马,希望能给你的爱机带来帮助。但是对木马重在防范,而且如果碰上反弹端口木马,利用驱动程序及动态链接库技术制作的新木马时,以上这些方法就很难查出木马的痕迹了。所以我们一定要养成良好的上网习惯,不要随意运行邮件中的附件,安装一套杀毒软件,像国内的瑞星就是个查杀病毒和木马的好帮手。从网上下载的软件先用杀毒软件检查一遍再使用,在上网时打开网络防火墙和病毒实时监控,保护自己的机器不被可恨的木马入侵。
数据统计中!!


注:本站上发表的所有内容,均为原作者的观点,不代表浩学历史网的立场,也不代表浩学历史网的价值判断。

历史人物

更多>>

  • 和熹邓皇后

    和熹邓皇后 -------------------------------------------------...

  • 明宗

    历史 (1329.1-1329.8)在位,在位8月明宗,名和世,元武宗长子。...

  • 商纣

    商纣王(商纣)子寿 在位52年 商纣,姓子名辛,一名受,古音受,纣...

  • 李白

    李白 (701762年),汉族,字太白,号青莲居士,四川江油人,唐代...

  • (一) 舜帝,姓姚,传说目有双瞳而取名“重华”,号有虞氏,故称...