会员登陆:
载入中…
我要发布
联系我们
广告合作
推荐:系统管理 信息安全 企业管理 大众消费 多媒体 存储备份 商业智能 系统软件 PK 企业库 软件商城 威客 在线演示 我要发布
病毒防护 | 防火墙 | 入侵检测 | 漏洞扫描 | 入侵防御 | VPN | 身份认证 | 密码保护 | 访问控制 |
安全网关 | 反黄 | 防伪 | 软件加密 | 信息加密 | 防垃圾邮件 | 网络流量分析 | 负载均衡
江民 | Symantec | 瑞星 | Kill | 金山 | 卡巴斯基 | 熊猫卫士 | 其它 
您现在的位置: 中华软件网|中国软件导购网 >> 信息安全 >> 病毒防护 >> 解决方案 >> 信息安全正文
企业新闻
固顶信息安全江民杀毒软件KV2007 8大创新
推荐信息安全江民杀毒软件KV2007公测版全
普通信息安全瑞星卡卡第3号追杀令:3448
普通信息安全卡巴斯基巨额让利老用户升级
普通信息安全软件业诞生首批中国名牌产品
普通信息安全赛门铁克推面向Exchange2007
普通信息安全“病毒”虐待狂 金山毒霸网企
导购论坛
·常用软件导购
·报表工具软件导购
·数据备份软件导购
·系统管理软件导购
·信息安全软件导购
·数据库软件导购
·基础软件导购
·行业软件导购
产品评测
固顶信息安全 江民KV2007综合表现第一
普通信息安全 卡巴斯基6.0 产品版本对比
普通信息安全 07版江民KV、金山毒霸、瑞星
普通信息安全 卡巴斯基6.0详细评测
普通信息安全 卡巴斯基反病毒单机版与专业
推荐信息安全 网络版杀毒软件评测综述
普通信息安全 瑞星2007新品详尽试用评测
服务点评
  • 此栏目下没有信息安全
  • 专家点评
    普通信息安全 卡巴斯基反病毒夺冠电脑杂志
    普通信息安全 KV2007通过WCL全部测试复检
    普通信息安全 防毒软件厂商前仆后继
    普通信息安全 国际权威评测机构测评瑞星获
    普通信息安全 瑞星2007杀入国际市场
    普通信息安全 病毒、蠕虫与木马之间有什么
    普通信息安全 病毒防护:将病毒扼杀在摇篮
    客户评价
    普通信息安全 上海某区政府对金山毒霸的评
    普通信息安全 广西玉柴使用金山防毒方案评
    普通信息安全 赛门铁克支持Windows Vista 
    普通信息安全 中国税务总局对瑞星的评价
    普通信息安全 用户对瑞星病毒防护体系案例
    普通信息安全 卡巴优化设置及常见问题解答
    普通信息安全 熊猫卫士铂金版获评最佳防病
    负面报道
  • 此栏目下没有信息安全
  • 解决方案
    普通信息安全 熊猫烧香北欧游,挪威银行遭袭
    普通信息安全 卡巴斯基®整体空间安全解
    普通信息安全 卡巴斯基®企业空间安全解
    普通信息安全 卡巴斯基®中小企业空间安
    普通信息安全 卡巴斯基®基础工作空间安
    普通信息安全 360安全卫士提供诺顿误杀XP事
    普通信息安全 教你怎样从端口信息 判断病毒
    Google
    论坛
    教你怎样从端口信息 判断病毒或者木马
    作者:佚名    信息安全来源:本站原创    点击数:    更新时间:2007-9-29    

    怎样从端口判断是否病毒或木马?端口可分为3大类:
     1、公认端口(Well Known Ports):从0到1023,它们紧密绑定于一些服务。通常这些端口的通讯明确表明了某种服务的协议。例如:80端口实际上总是HTTP通讯。

     2、注册端口(Registered Ports):从1024到49151。它们松散地绑定于一些服务。也就是说有许多服务绑定于这些端口,这些端口同样用于许多其它目的。例如:许多系统处理动态端口从1024左右开始。

     3、动态和/或私有端口(Dynamic and/or Private Ports):从49152到65535。理论上,不应为服务分配这些端口。实际上,机器通常从1024起分配动态端口。但也有例外:SUN的RPC端口从32768开始。

     一般的,病毒、木马不会采用第一类,即0-1023端口。但是也有例外的,例如红色代码就是用80这个端口。所以,不能笼统的说某某端口出来的就一定是病毒、木马。另外目前的木马定制功能越来越强大,可以随意设计通讯端口,这也给鉴别是不是木马带来了困难。

     


     

    Copyright@ 2003-2008 www.soft2008.com.cn All Right Reserved
    京ICP备06062655号
    分类导航