首页 电脑 软件精选 查看内容

实战-恶意软件监测技术

2008-12-24 14:49 735 0

摘要: 一、概述众所周知,恶意软件是一个集合名词,是指非授权情况下在计算机上执行恶意任务的病毒、蠕虫、木马程序。恶意软件的危害也是有目共睹的,感染文件破坏操作系统,攻击服务器,使网络瘫痪,非法窃取用户重要信息...
关键词: 恶意 软件 行为 网络 特征 特洛伊木马 攻击 病毒 主机 毒副

一、概述众所周知,恶意软件是一个集合名词,是指非授权情况下在计算机上执行恶意任务的病毒、蠕虫、木马程序。恶意软件的危害也是有目共睹的,感染文件破坏操作系统,攻击服务器,使网络瘫痪,非法窃取用户重要信息等等。本文将介绍如何用工具来监视和分析恶意软件的行为。二、恶意软件一般有两大行为特征:1. 网络行为特征所谓网络特征,顾名思义,就是恶意软件在网络上表现的行为。常见的有:1)有些恶意软件会扫描局域网,搜寻有漏洞的主机,伺机传播。2)特洛伊木马会监听指定的控制端口,和远程控制端进行交互。有些Bot 工具会发动对远程主机的DDos 攻击,而有些病毒会疯狂的发送大量带病毒副本的邮件。
友情提醒:以上链接来自互联网,请注意风险!
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部