请高手帮我看看,我这个软件有没有后门,如果有的话帮我去掉
谢谢 高分感谢
判断一个程序有没有后门,分析程序有没有加随系统启动功能,再用filemon监视,看该程序运行过程有没有释放什么东西出来。regmon可以监视一个程序读写注册表情况。
只要是后门,基本都会自动向某网站地址发送当前机器的IP等信息,让安装后门者知道中后门的机器的具体位置,然后连接控制,用WSockExpert可以监视一个或者多个程序的网络数据收发情况。
有些是定时连接某地址的,这个得通过反汇编来分析了,你用OllDbg来分析,如果是后门应该会找到后门里的地址,当然,反汇编前是得先脱壳的,如果有壳的话
冰刃可以查看,网上教程很多,这是最好的软件。或者用a squared扫描,也可以检测是否有后门,在推荐一款国产的,叫杀马,智能实验室出品的启发式分析也可以检测后门程序,懂点计算机的用冰刃,最好
楼主您好,电脑安全精英团对您的问题做出如下分析:
一般软件有没有后门需要看软件和网络有没有特殊的数据交换,所以推荐使用金山网镖来查看软件的信息交换情况,希望采纳!
楼主您好,我们是不能帮助您进行实际操作的,因为这样对您不安全,请您见谅,我们会做出尽量相信的回答,希望您满意!