當(dāng)前最為常見的木馬通常是基于TCP/UDP協(xié)議進(jìn)行client端與server端之間的通訊的,既然利用到這兩個(gè)協(xié)議,就不可避免要在server端(就是被種了木馬的機(jī)器了)打開監(jiān)聽端口來等待連接。例: 例如鼎鼎大名的冰河使用的監(jiān)聽端口是7626,Back Orifice 2000則是使用54320等等。那么,我們可以利用查看本機(jī)開放端口的方法來檢查自己是否被種了木馬或其它hacker程序。以下是詳細(xì)方法介紹。
i
<