(用殺毒軟件掃描指定的可執(zhí)行文件,檢測結果如上圖。)

查一下。 如果綁了馬, 會有多個文件的。

從上圖可以證明文件沒有捆綁任何木馬!

然后判斷后門, 生成個木馬 并運行, 然后   null
就可以知道電腦是否連接了別人的后門(IP)

null 開始–運行–cmd–然后輸入–netstat -a或者netstat -an

 

如果 運行了鴿子, 也會多出一個IP。 也就是你域名指向的IP

如果發(fā)現(xiàn)IP不是你的域名指向的IP, 就可能有后門!

以上就是對這個黑客工具的簡單測試,還有很多辦法吧 。 WinSock Expert抓包, 大家也可以試試

分享到

yajing

相關推薦