作者:ck凯悦风_855 | 来源:互联网 | 2018-05-13 05:33
主要是想看这个程序有没有留后门,先不管有没有一句话木马,只想看看安装后以后程序有没有通知某台服务器,如果他是js通知的话我可以大不了都点一遍看有没有请求,但如果类似file_get_content这样的方式通知,那...
主要是想看这个程序有没有留后门,先不管有没有一句话木马,只想看看安装后以后程序有没有通知某台服务器,如果他是js通知的话我可以大不了都点一遍看有没有请求,但如果类似file_get_content这样的方式通知,那就没办法看到请求了,我描述清楚了吗?
回复内容:
主要是想看这个程序有没有留后门,先不管有没有一句话木马,只想看看安装后以后程序有没有通知某台服务器,如果他是js通知的话我可以大不了都点一遍看有没有请求,但如果类似file_get_content这样的方式通知,那就没办法看到请求了,我描述清楚了吗?
可以在某个测试服务器上跑一下,然后看看它有没有发送数据的行为。有现成的工具可以使用的。比如大名鼎鼎的sniffer pro,还有免费的wireshark 。使用这些数据嗅探工具应该可以满足你的要求。
如果它并不是主动发送请求,而是要后门拥有者触发某个条件后发送,这就很难监测了。