微信扫一扫 分享朋友圈

已有 7913 人浏览分享

开启左侧

安全知识:教你怎样从端口信息 判断病毒或者木马

[复制链接]
7913 3
怎样从端口判断是否病毒或木马?端口可分为3大类:
  1、 公认端口(Well Known Ports):从0到1023,它们紧密绑定于一些服务。通常这些端口的通讯明确表明了某种服务的协议。例如:80端口实际上总是HTTP通讯。

  2、注册端口(Registered Ports):从1024到49151。它们松散地绑定于一些服务。也就是说有许多服务绑定于这些端口,这些端口同样用于许多其它目的。例如:许多系统处理动态端口从1024左右开始。

  3、动态和/或私有端口(Dynamic and/or Private Ports):从49152到65535。理论上,不应为服务分配这些端口。实际上,机器通常从1024起分配动态端口。但也有例外:SUN的RPC端口从32768开始。

  一般的,病毒、木马不会采用第一类,即0-1023端口。但是也有例外的,例如红色代码就是用80这个端口。所以,不能笼统的说某某端口出来的就一定是病毒、木马。另外目前的木马定制功能越来越强大,可以随意设计通讯端口,这也给鉴别是不是木马带来了困难。

评论 3

hilton  注册会员  发表于 2008-11-4 20:35 | 显示全部楼层
不错学习学习
18M  注册会员  发表于 2008-11-6 22:56 | 显示全部楼层
不错,值得学习
肯得吃  V3+  发表于 2009-1-5 08:41 | 显示全部楼层
呵呵,全是死老妖的帖子啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

V3+

0

关注

21

粉丝

0

主题
精彩推荐
热门资讯
网友晒图
图文推荐
  • 微信公众平台

  • 扫描访问手机版

Archiver|手机版|小黑屋|水窝ibm

GMT+8, 2025-7-14 15:07 , Processed in 0.072422 second(s), 24 queries .

Powered by Discuz! X3.5

© 2001-2022 Comsenz Inc.