导航

如何检测程序后门

#1
前两天论坛有个帖子https://www.t00ls.com/viewthread.php?tid=67545&highlight=%E5%90%8E%E9%97%A8
感觉现在工具后门越来越多了,原来都是github直接拖源码看,没提供源码的看看有无外联,现在感觉很多后门隐藏的越来越深,看代码已经不现实了,老哥们还有啥好办法能快速确认程序有无后门?
2022-11-03
#2
传到沙箱。。。。让沙箱和它刚!!
2022-11-04
#3
回复 2# Anonymous
沙箱不是有大小限制吗,大多数工具都传不上去
2022-11-04
#4
最简单的办法,虚拟机断网使用,实在需要上网就火绒上网管控,看到不对劲的连接就禁止
2022-11-04
#5
扔到虚拟机直接用
2022-11-05
#6
没时间自己分析就传沙箱,有时间自己分析就虚拟机开个火绒剑配合科来之类的流量分析。
2022-11-09
#7
放虚拟机吧
2022-11-10
#8
从流量层面分析
2022-11-10
#9
后门防不胜防
2022-11-28
#10
自己抓抓流量分析分析进程 当然有些用了apt技术估计检测不了还是需要经验