下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
通过本案例可以学习到:(1)在DOS提示符或者Telnet等类似Shell状态下如何检测端口(2)使用fport、mport、pskill等工具检测和杀死木马程序Fport是FoundStone出品的一个用来列出系统中所有打开的TCP/IP和UDP端口,以及它们对应应用程序的完整路径、PID标识、进程名称等信息的软件。其早期版本不支持WindowsXp操作系统,其最新版本为2.0。mport.exe跟fport.exe实现的功能差不多,运行fport需要管理员权限,而mport可以在WindowsNT、Windows2000、WindowsXP以及Windows2000等操作系统中运行,但是mport无其它参数。Fport可以带参数,其命令格式为"Fport/参数",其参数含义如下:?使用帮助p按照端口进行排序a按照应用程序进行排序i按照PID号进行排序ap按照应用程序路径进行排序(1)使用mport查看系统打开的端口和网络连接情况。进入DOS提示符,并到mport当前路径下,直接输入mport即可列出系统中网络协议、IP地址、端口、连接地址、状态以及进程等信息,如图1所示。MetcorCSlacktMjit;>Th(&PrE?tgTCPTCPStateLISTENINGLISTEHINGLISTBNMGLISTENINGLISTENINGLISTENINGUETENINCi14STH1INGLISTENiHGTIHt.UfilJFptaignAHTe示歩B.0.9.0"59S<0-0a0.S5i«i77HopperV1.1ForMTzZK/XP«Ig»«kcS2636砒IbVsb£v・exe-3712ALsIkHkiiSu.exe=36320$hH晶MetcorCSlacktMjit;>Th(&PrE?tgTCPTCPStateLISTENINGLISTEHINGLISTBNMGLISTENINGLISTENINGLISTENINGUETENINCi14STH1INGLISTENiHGTIHt.UfilJFptaignAHTe示歩B.0.9.0"59S<0-0a0.S5i«i77HopperV1.1ForMTzZK/XP«Ig»«kcS2636砒IbVsb£v・exe-3712ALsIkHkiiSu.exe=36320$hH晶x^v-flxc?3&32a^lrilaiSu.exe;3b32?7?£3S16127,13.0.1:1034127.0.0.1:12025127.0.0.1:120BB127-0-8.i:12ll0127,0.8,1:121i»127.0.0.1=12143192.168・:L・£±13书192.160ul.h:10868KH.flvHs38¥74e.0.0rB:41358.0.0.0=2144B0.9.0=166320.er0.0:26867B.B.O.B:248260-0.0.0^573942B2,J02.210a74;4«99g沪L启叭!li:WinMPPdri|^55e.0.B.8:£35127.0.0.1-895svehosfft・cxci<72opanupn占客.exa=1476E快霆方朮到CID.EMH4-^in^E>npnrtTGFXIPProeessToPorti92.168.124.1=139192atean丄今0^+0.0:509H.0.e.B:ie2&0.0.0/0=329360,8.0-B:2128CLOSE.WRITLTSTEH1NGLISTENINGIJDPIJDPIJDPJDPJDPIJDPJDFJDF8,U,B.Bl4S8a127.0.0,15113192.168.1.61123192x166.1.6:137192.168.l«6U3ft19^.168.1IflaatS■丄盘4亠丄兰123Systam-4£孵丄曰苗二昨opernwprtfts・ex^i:1轉怎■dljj・县xei-2636nnhHft&$:u-esee&aslnVobSu.ex^:3?12a^lkH^iSu.ex«i-3S32砒hHziJS讥靶Ma:3&32a^iIiJIli.*^u,ex.e:T?t=3Bi6ISvstspiProcbssKflwM.eJDPJDPJDPJDPv<h5lPSLI3:tup192.L6B.124,1U37l?2.1b6.124.1:138L?2.16B.i24ail9&fl192.168.239.1=123图1使用mport查看端□和连接说明如果通过mport查出来的程序如果是木马程序,则需要知道其进程后面的数字,该数字就是PID号。使用"pskillpid"杀死木马程序进程,例如要杀死alg.exe,则输入"pskill2180"即可。使用fport查看系统网络连接和端□情况。操作系统中自带的netstat.exe程序只能查看应用程序打开的端□以及对外连接情况,不能查看其对应端□和连接的应用程序名称和路径。输入"fport/ap"命令,按照应用程序路径来查看端□开放情况,如图2所示。
图2使用fport查看端口情况说明使用fport必须具有管理员权限,fport可以查看程序的具体路径,通过路径以及名称可以判断程序是正常程序还是木马程序打开的端口。通过fport找到木马程序的路径后,使用pskill结束进程,然后到到其相应的路径下将该木马程序删除掉。小结一般情况下不使用fport和mport来查看端口开放情况,在有一些特殊情况下,系统或者
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 彩虹课文听评课记录
- 《画杨桃》听评课记录
- 陕西省咸阳市杨陵区2024年一级造价工程师《土建计量》最后冲刺试题含解析
- 《文艺欣赏的能力》课件
- 《股骨远端骨折》课件
- 《早会或者午会》课件
- 《会计信息系统上》课件
- 历史教学教学计划
- 办公楼金属幕墙施工方案
- 教导处工作计划-小学教导处工作计划某年
- 守门员课程设计
- 第八单元 数学广角-《烙饼问题》(课件)四年级上册数学 人教版
- 概率论与数理统计试卷及答案4套
- 2024-2025一年级上册科学教科版1.5 《植物的变化》课件
- 《唱歌 毕业歌(简谱、五线谱)》课件
- 国家开放大学2024年(202401-202407)《1705农业概论》期末考试真题及答案
- 气候可行性论证技术规范第7部分:雷电工程参数的计算
- 2023年全国职业院校技能大赛-老年护理与保健赛项规程
- 三级安全培训考试题附参考答案(完整版)
- 《猎人海力布》(公开课一等奖创新教案及预习卡)
- 简单离婚协议书范本
评论
0/150
提交评论