网络通信 频道

小心黑客,三招和未知木马说不

    二,哪个端口被占用:

    既然知道了上面介绍的检测木马,黑软程序的原理,那么下面就要动手来查询到底本地计算机开启了哪些端口,如果发现有可疑或者不熟悉的端口被监听或打开甚至是正在连接的话,就一定要引起足够的重视了。

    在windows 2000和windows XP系统中有一个小工具——netstat,他是系统自带的管理和监视网络连接的小程序。默认情况下netstat.exe位于系统文件夹中,即c:\windows\system32。(如图1)我们可以通过任务栏的“开始->运行->输入CMD回车”进入命令行模式来运行他。

图1(点击看大图)

    默认情况下如果不加任何参数使用netstat是没有任何意义的,他不能反馈给用户任何网络连接信息。(如图2)

图2(点击看大图)

    要想查询当前本地计算机都与网络有哪些TCP甚至是UDP连接的话,需要使用netstat -a命令。该命令将会显示本地计算机哪个端口与网络中某IP地址的相应端口连接状态。(如图3)其中proto列显示的是使用的连接协议,分为TCP和UDP两种,local address列基本上都是本地计算机的计算机名,冒号:后是对应的端口。foreign address显示的是网络中计算机名或他的IP地址,同样冒号:后是端口。最后的state列表示的为当前连接的状态。

    小提示:

    系统中的端口号是从0到65535,我们在实际查询过程中要特别注意1000到65535这些端口,他们才是木马和黑软经常使用的通讯端口。

    netstat -a命令帮助我们查询了本地端口的使用情况,保证我们在第一时间发现可疑端口被占用。

0
相关文章