


下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
通过本案例可以学习到:(1)在DOS提示符或者Telnet等类似Shell状态下如何检测端口(2)使用fport、mport、pskill等工具检测和杀死木马程序Fport是FoundStone出品的一个用来列出系统中所有打开的TCP/IP和UDP端口,以及它们对应应用程序的完整路径、PID标识、进程名称等信息的软件。其早期版本不支持WindowsXp操作系统,其最新版本为2.0。mport.exe跟fport.exe实现的功能差不多,运行fport需要管理员权限,而mport可以在WindowsNT、Windows2000、WindowsXP以及Windows2000等操作系统中运行,但是mport无其它参数。Fport可以带参数,其命令格式为"Fport/参数",其参数含义如下:?使用帮助p按照端口进行排序a按照应用程序进行排序i按照PID号进行排序ap按照应用程序路径进行排序(1)使用mport查看系统打开的端口和网络连接情况。进入DOS提示符,并到mport当前路径下,直接输入mport即可列出系统中网络协议、IP地址、端口、连接地址、状态以及进程等信息,如图1所示。MetcorCSlacktMjit;>Th(&PrE?tgTCPTCPStateLISTENINGLISTEHINGLISTBNMGLISTENINGLISTENINGLISTENINGUETENINCi14STH1INGLISTENiHGTIHt.UfilJFptaignAHTe示歩B.0.9.0"59S<0-0a0.S5i«i77HopperV1.1ForMTzZK/XP«Ig»«kcS2636砒IbVsb£v・exe-3712ALsIkHkiiSu.exe=36320$hH晶MetcorCSlacktMjit;>Th(&PrE?tgTCPTCPStateLISTENINGLISTEHINGLISTBNMGLISTENINGLISTENINGLISTENINGUETENINCi14STH1INGLISTENiHGTIHt.UfilJFptaignAHTe示歩B.0.9.0"59S<0-0a0.S5i«i77HopperV1.1ForMTzZK/XP«Ig»«kcS2636砒IbVsb£v・exe-3712ALsIkHkiiSu.exe=36320$hH晶x^v-flxc?3&32a^lrilaiSu.exe;3b32?7?£3S16127,13.0.1:1034127.0.0.1:12025127.0.0.1:120BB127-0-8.i:12ll0127,0.8,1:121i»127.0.0.1=12143192.168・:L・£±13书192.160ul.h:10868KH.flvHs38¥74e.0.0rB:41358.0.0.0=2144B0.9.0=166320.er0.0:26867B.B.O.B:248260-0.0.0^573942B2,J02.210a74;4«99g沪L启叭!li:WinMPPdri|^55e.0.B.8:£35127.0.0.1-895svehosfft・cxci<72opanupn占客.exa=1476E快霆方朮到CID.EMH4-^in^E>npnrtTGFXIPProeessToPorti92.168.124.1=139192atean丄今0^+0.0:509H.0.e.B:ie2&0.0.0/0=329360,8.0-B:2128CLOSE.WRITLTSTEH1NGLISTENINGIJDPIJDPIJDPJDPJDPIJDPJDFJDF8,U,B.Bl4S8a127.0.0,15113192.168.1.61123192x166.1.6:137192.168.l«6U3ft19^.168.1IflaatS■丄盘4亠丄兰123Systam-4£孵丄曰苗二昨opernwprtfts・ex^i:1轉怎■dljj・县xei-2636nnhHft&$:u-esee&aslnVobSu.ex^:3?12a^lkH^iSu.ex«i-3S32砒hHziJS讥靶Ma:3&32a^iIiJIli.*^u,ex.e:T?t=3Bi6ISvstspiProcbssKflwM.eJDPJDPJDPJDPv<h5lPSLI3:tup192.L6B.124,1U37l?2.1b6.124.1:138L?2.16B.i24ail9&fl192.168.239.1=123图1使用mport查看端□和连接说明如果通过mport查出来的程序如果是木马程序,则需要知道其进程后面的数字,该数字就是PID号。使用"pskillpid"杀死木马程序进程,例如要杀死alg.exe,则输入"pskill2180"即可。使用fport查看系统网络连接和端□情况。操作系统中自带的netstat.exe程序只能查看应用程序打开的端□以及对外连接情况,不能查看其对应端□和连接的应用程序名称和路径。输入"fport/ap"命令,按照应用程序路径来查看端□开放情况,如图2所示。
图2使用fport查看端口情况说明使用fport必须具有管理员权限,fport可以查看程序的具体路径,通过路径以及名称可以判断程序是正常程序还是木马程序打开的端口。通过fport找到木马程序的路径后,使用pskill结束进程,然后到到其相应的路径下将该木马程序删除掉。小结一般情况下不使用fport和mport来查看端口开放情况,在有一些特殊情况下,系统或者
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 中外服装史知到课后答案智慧树章节测试答案2025年春德州学院
- 银川市重点中学2025届高三下学期教学质量监测(三模)英语试题含解析
- 新疆哈密市第十五中学2024-2025学年高三(高补班)下学期期末语文试题试卷含解析
- 吉首大学《给排水管道工程》2023-2024学年第二学期期末试卷
- 郴州思科职业学院《传热学基础》2023-2024学年第二学期期末试卷
- 江西财经大学现代经济管理学院《运筹学》2023-2024学年第二学期期末试卷
- 河北交通职业技术学院《医用生物材料C》2023-2024学年第二学期期末试卷
- 工程造价咨询依据
- 2025年卫浴柜行业现状分析:全球卫浴柜市场规模将达410亿美元
- 2025年茶饮市场分析:规模、竞争与未来展望
- 石油化工企业班组安全建设培训课件
- DB31∕731-2020 船舶修正总吨单位产品能源消耗限额
- 3.1.1农业区位因素及其变化-农业区位因素教学课件高中地理人教版(2019)必修二
- 《文化的基本内涵》课件
- 探索人工智能世界
- 信号检测与估计知到智慧树章节测试课后答案2024年秋哈尔滨工程大学
- 食材配送服务方案投标文件(技术方案)
- 精通版四年级下册小学英语全册单元测试卷(含听力音频文件)
- 中国慢性阻塞性肺疾病基层诊疗指南(2024年)解读
- 八年级地理下册 8.3 新疆维吾尔自治区的地理概况与区域开发说课稿 (新版)湘教版
- 2023年高考真题-化学(福建卷) 含解析
评论
0/150
提交评论