加载中 ...
首页 > 软件介绍 > 安全保密 正文

单机木马检测工具

2019-03-24 16:06:55 来源:沈阳软件公司 作者:沈阳软件开发

杀毒软件

当用户通过网络抓包等分析工具确定木马活动的嫌疑机器后,就要对单机进行检测,传统的检测方法需要通过第三方工具对单机的进程、服务、注册表、汇海项、端口等内容进行实时查看,对检测人员的技术要求极高,并且费事费力,很难在短时间内发现单机的木马。

我们对已发现的具有窃密行为的木马进行多次测试分析,发现同一类型的木马在植入单机后都是执行如下一些操作,例如:释放文件,修改注册表等,并且释放的文件名称,路径以及修改的注册表的注册表项,键值等都是一致的,这样我们就把这些行为归结为此种沈阳软件设计

<a href=http://www.hvihi.com target=_blank class=infotextkey>沈阳<a href=http://www.hvihi.com target=_blank class=infotextkey>软件开发</a></a>,<a href=http://www.hvihi.com target=_blank class=infotextkey>沈阳<a href=http://www.hvihi.com target=_blank class=infotextkey>软件公司</a></a>

木马在单机上的行为特征。

通过这些对行为特征的提取,我们只需要到对应的目录下去检测是否有特定的文件,以及注册表是否有特定的注册表项和键值等特征,就能检测出该主机是否有木马,并且能够确定该主机中的是何种木马。

该软件通过非常简易的操作,只需点击一个按钮,即可对多种具有窃密行为的特定木马进行检测,为我们的反制,接管及取证做好便利的前提工作.

公司会持续增加木马的单机特征,长期维护该产品,同时也为用户自定义输入木马特征提供接口,大大增加了该产品的灵活性。
 

“沈阳软件公司”的新闻页面文章、图片、音频、视频等稿件均为自媒体人、第三方机构发布或转载。如稿件涉及版权等问题,请与

我们联系删除或处理,客服QQ:55506560,稿件内容仅为传递更多信息之目的,不代表本网观点,亦不代表本网站赞同

其观点或证实其内容的真实性。