安全技术与应用-步骤3:网络分析:操作步骤

时间:2024-11-07 19:01:46

操作步骤

  1. 打开“TCPView”文件夹,双击“Tcpview.exe”文件,在弹出的对话框中,单击“Agree”

  2. 查看当前TCP连接状态,判断该进程是否为木马程序。

    • 如果发现存在不知名进程,并且存在大量的SYN_SENT状态的连接,该进程疑似为木马程序。
    • 如果某个进程的连接的端口非常有规律(如6666,2333等),或者在RemoteAddress这一栏自动解析的host中包含mine,pool,xmr等关键字,该进程疑似被感染病毒。

  3. (仅供参考)您可以通过安全检测网站,检测外网远程地址或者URL进行在线查询判断。

support.huaweicloud.com/bestpractice-securityInfo/securityInfo_01_0020.html