如何检测软件有没有后门(如何检测软件有没有后门的)
可能用阿D之类的网站扫描软件测试下,对常见的漏洞检查下,对SESSION的用法检查下对登录代码检查下把数据库名改了,把一些重要函数名称改了,把用户表名改了管理员表名改了;1查看网站的最后修改日期2用杀毒软件查下,查看有没有加密及链出的;使用手机杀毒软件如360手机助手,查杀如果怀疑有,可以将文件保存在电脑里,在恢复出厂设置;之类的,如果是陌生的网址,可能就是后门,如果都是你熟悉的网址,那没事,如果软件真的发现后门了,一定要及时修改,不然不仅仅别 人修改你的软件那么简单了,发现后门后,把后门网址,修改成000之类的就行了;然后运行可疑文件,接着刷新SYS和WINDOWS目录注意在文件夹选项里把隐藏文件设置为全部显示如果发现程序出现新增文件,90%就是*了后门大家下到的软件绝大部分是不可能需要安装的也就是说不需要增加某些系统文件才能。
绕过安全性控制而获取对程序或系统访问权的方法在软件的开发阶段,程序员常会在软件内创建后门以便可以修改程序中的缺陷如果后门被其他人知道,或是在发布软件之前没有删除后门,那么它就成了安全风险后门又称为Back;哥们你好,这情况个人建议你安装360安全卫士,用它对电脑进行全面体检,体检扫描后就可以看到没有有后门,如果扫描出问题,用它的一键修复一般可以处理;1,用MD5值查询工具检查软件MD5值来辨别软件有没有后门2,分析程序有没有加载随系统启动功能,可filemon监视,看该程序运行过程有没有释放什么别的东西3,用regmon监视程序读写注册表情况4,如果是定时连接某些地址的;这样的软件报毒是正常观察ip关闭所有网页界面,运行这个程序,观察ip有无不正常的,列表中应当只包含你机器的ip肉鸡的ip软件需要的ftp和应当是后门;判断一个程序有没有后门,分析程序有没有加随系统启动功能,再用filemon监视,看该程序运行过程有没有释放什么东西出来regmon可以监视一个程序读写注册表情况只要是后门,基本都会自动向某网站地址发送当前机器的IP等信息;在没有需要的情况下不过即使连接互联网也算是正常的,因为很多软件都要在线升级关键要自己把握,一个软件到底是有后门还是没有后面,都说不准,多上网搜索相关的帖子,查查看这个软件的评价到底怎样。
需要注意的是后门有多种触发方式,人工,时间,关键词等等,比较复杂总之,如果实在担心本机信息泄露,那就应该随时监视本机对外连接,发现异常不明连接,立即断开并查找原因PS实际上很多软件都有后门,不用大惊小怪。
用C32然后把软件加载进去后,查找;用捆绑分离器,是一种工具,有很多这样类似的工具,可以检测也可以分离后门,可以检查软件是否有被捆绑病毒或者木马,不过这也属于黑客软件,很多都会被杀毒软件报毒的,图片我传不了,自己找找吧;先用杀毒软件杀一下看看,再安 别信楼上的,软件的后门,也就是类似与一个漏洞一样,可以通过那个后门来达到远程控制的目的,比如说SQL数据库里的SA空密码就是一个例子,要想知道软件是否有后门,这个问题很复杂啊如果你;System Safety Monitor类似防火墙,但在加强了应用层监视 这些工具网上都有下载,估计大家都有吧,没有的话网上搜二本文我介绍两种方法检测1初步简单检测法 一般我们在一些有名的软件站下载软件安全隐患是比较少的。