不少查杀木马的工具,比如LockDown2000, Clean等,这些工具一般都是利用检查注册
表和端口来寻找木马(也有利用特征码来查找的,那种原始的思路我们就不说了,谁都
知道,只要源码稍微改改,特征码查询就毫无用处)甚至还出了一些号称能防范未来多
少年木马的软件。
1)第一种只是判断一下注册表和端口的,-》怎么判断是系统的还是不是系统的?先对系统的东西做个普查??
2)第二种跟杀病毒一样?谁能给个源码学习学习??或者给个源码的连接也可以:)
[email protected]
我发现我的分数用不出去了,谁能给源码分数我一定不会吝啬的。
表和端口来寻找木马(也有利用特征码来查找的,那种原始的思路我们就不说了,谁都
知道,只要源码稍微改改,特征码查询就毫无用处)甚至还出了一些号称能防范未来多
少年木马的软件。
1)第一种只是判断一下注册表和端口的,-》怎么判断是系统的还是不是系统的?先对系统的东西做个普查??
2)第二种跟杀病毒一样?谁能给个源码学习学习??或者给个源码的连接也可以:)
[email protected]
我发现我的分数用不出去了,谁能给源码分数我一定不会吝啬的。
[email protected]
http://www.soudu.net/view.asp?id=484