不能正常登录,请点这个地址论坛会员的年龄构成情况调查延津县增致牛仔专卖店欢迎您的惠顾论坛转帖工具 | 论坛表情大全
传奇世界私服 | 传世私服广告招租详情点击贝斯卡骑行户外用品店万年历 | 天气预报 | 百度搜索
返回列表 回复 发帖

教你怎样从端口信息 判断病毒或者木马

来源:卡卡社区

  怎样从端口判断是否病毒或木马?端口可分为3大类:

  1、 公认端口(Well Known Ports):从0到1023,它们紧密绑定于一些服务。通常这些端口的通讯明确表明了某种服务的协议。例如:80端口实际上总是HTTP通讯。

  2、注册端口(Registered Ports):从1024到49151。它们松散地绑定于一些服务。也就是说有许多服务绑定于这些端口,这些端口同样用于许多其它目的。例如:许多系统处理动态端口从1024左右开始。

  3、动态和/或私有端口(Dynamic and/or Private Ports):从49152到65535。理论上,不应为服务分配这些端口。实际上,机器通常从1024起分配动态端口。但也有例外:SUN的RPC端口从32768开始。

  一般的,病毒、木马不会采用第一类,即0-1023端口。但是也有例外的,例如红色代码就是用80这个端口。所以,不能笼统的说某某端口出来的就一定是病毒、木马。另外目前的木马定制功能越来越强大,可以随意设计通讯端口,这也给鉴别是不是木马带来了困难。
延津之家需要你的关注,更需要大家的支持!
返回列表
论坛官方联系方式:13937372266    QQ:22000644 延津网监备案号:4107260001
延津网警提示:拒绝任何人以任何形式在延津之家发表与中华人民共和国法律和法规相抵触的言论!
延津人QQ ①群:6018308(满)  ②群:43401643   ③群:32433360   电脑技术QQ 群5662513   7659150