12
返回列表 发新帖
楼主: lin1982h
收起左侧

[求助] XueTr通过进程和端口可以发现一切木马吗?

[复制链接]
Beloved
发表于 2012-1-30 14:21:35 | 显示全部楼层
谁告诉您的 木马一定有要 独立的进程?

典型的如 dll 型的注入到其他进程,或者.sys 的驱动随系统启动,你看什么?
老机子
发表于 2012-1-30 14:34:11 | 显示全部楼层
个人认为,XueTr和PowerTool相比,还是有差距的!例如在打开GKR监控时,XueTr就提示加驱失败,而PowerTool却能正常加载!至于端口,和不良进程感觉2者差不多!
664186404
发表于 2012-1-30 17:51:12 | 显示全部楼层
渲染离别 发表于 2012-1-30 11:27
xuetr老是被误报?怎么我没有遇见过顶多就是加驱的时候数字报其他一切正常!

我以前见很多杀软都报过
yu1nizai
发表于 2012-2-2 13:54:11 | 显示全部楼层
我是电脑小白 用过XueTr 删文件。  进程这些实在搞不懂。
prawnliu
发表于 2012-2-2 14:46:06 | 显示全部楼层
Beloved 发表于 2012-1-30 14:21
谁告诉您的 木马一定有要 独立的进程?

典型的如 dll 型的注入到其他进程,或者.sys 的驱动随系统启动, ...

dll看这个:
1.jpg
sys的看“驱动模块”那个标签
需要的话还有“内核”“内核钩子”“服务”这三个标签都看下有没有异常
当然,什么算异常那就和看进程一样了——完全是个人经验问题,没法一两句说清楚的
必要的时候需要拿具体文件进行分析
XT或PT这种东西很复杂的,别想的太简单
geek5127
发表于 2012-2-3 09:54:31 | 显示全部楼层
本帖最后由 geek5127 于 2012-2-7 14:05 编辑

都是矛与盾的关系的。  这类的软件是辅助工具,可以帮你进行查看。
lzd1996
发表于 2012-2-4 23:57:06 | 显示全部楼层
不一定,XT不是万能的
2076
头像被屏蔽
发表于 2012-2-5 11:29:15 | 显示全部楼层
本帖最后由 2076 于 2012-2-5 11:32 编辑

靠的都是经验!没有经验白谈。如果都行的话就没有其他的了。辅助工具啊。
5086
发表于 2012-2-6 13:33:14 | 显示全部楼层
不可能
否者卡饭早就人手一个XueTr
w48325832
发表于 2012-2-7 14:10:41 | 显示全部楼层
攻击与防御是永远不会停止升级的,总会有漏洞,也总会有防御。电脑没有绝对,只有相对(我咋成哲学家了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-23 18:17 , Processed in 0.090538 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表