Explorare
V2EX  ›  问与答

如何識別一個 hack_tool 是否被植入了後門或者攻擊腳本?

  •  
  •   Explorare · Jun 30, 2014 · 2585 views
    This topic created in 4363 days ago, the information mentioned may be changed or developed.
    我系統安裝的是SCEP,有時候系統重灌後忘記設定免殺路徑就會把收集的hack tool大殺特殺,基本算是毀滅性打擊了,比如zeus和PHP注入工具等,於是就像知道,這些殺軟的查殺應該算是通過特征代碼或者進程進行查殺的吧,那麼如果被報毒是不是就是說這個hack tool對本計算機有潛在危害呢,還是說雖然沒危害但是因為有用於犯罪的可能所以也會被查殺呢?這樣的話殺軟手伸的也太長了吧。( ´_ゝ`)
    總之我想問的是,如果判斷一個hack tool是否安全有效,能否提供一些安全的途徑獲取這些工具進行研究呢?
    2 replies    2014-07-01 10:47:24 +08:00
    sandtears
        1
    sandtears  
       Jun 30, 2014
    只要检测到病毒,即使不运行也会杀的。PHP木马也是病毒啊 0.0
    Explorare
        2
    Explorare  
    OP
       Jul 1, 2014
    @sandtears 那樣的話怎樣判斷一個hack tool是否已經被植入了後門呢?
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   911 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 27ms · UTC 20:10 · PVG 04:10 · LAX 13:10 · JFK 16:10
    ♥ Do have faith in what you're doing.