史萊姆論壇

返回   史萊姆論壇 > 教學文件資料庫 > 應用軟體使用技術文件
忘記密碼?
論壇說明

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


 
 
主題工具 顯示模式
舊 2004-03-17, 06:16 PM   #1
psac
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設 Microsoft PortReporter 的簡單介紹+簡單應用(找木馬)

嘿嘿,剛才突然看到有這個M$自己出的Port的sniffer,巨汗。。下下來自己爽了一下

訊息果然一覽無餘,大小只有150K,支持2K/XP/2K3,勾小夠用。
MS的下載地址: http://www.microsoft.com/downloads/d...DisplayLang=en

先簡單說明一下安裝步驟:
1。下載(廢話。。。。地址後面給出)
2。執行下載的檔案,然後會提示問你解壓到哪裡?隨便找個自己找得到的地方就OK了;或者用Winrar或者Winzip直接開啟它也可以
3。執行解開的檔案裡面的 Pr-setup.exe(如果用winrar開啟的話直接點這個執行就可以了)
這裡會提示安裝,y to end,就可以了。
4。安裝完了。

接下來簡單的使用

這個PortReporter是已service的形式執行的,並且預設值安裝是設置為手動執行的。我們要執行他就必須啟動這個服務(不要告訴我服務怎麼啟動。。巨汗。。)。
服務啟動之後沒有任何的提示。這個時候它已經在記錄了。。。。。

那麼記錄檔案在哪裡?
% Windows folder %\system32\Logfiles\PortReporter
我們進入這個目錄,我們可以看到三個檔案(我這裡只有一個網卡啟用,如果有多個估計有3*網卡個檔案了)

其中PR-INITIAL-*.log主要記錄了服務啟動初始化的時候整個系統裡面所有行程對網路的使用情況。具體每個人電腦不同,我這裡就不貼了,你們自己試了就可以看到。
PR-PIDS-*.log就是根據每個PID都做了記錄,不說了,這裡我覺得沒多少看頭。
PR-PORTS-*.log,嘿嘿,這就是本文的重要部分了,這個檔案記錄了當前所有偵聽連接阜,並且每個連接阜所對應的應用程序,全部都有哦!
PR-PORTS的格式是這樣的
date,time,protocol,local port,local IP address,remote port,remote IP address,PID,module,user context
04/3/17,16:48:7,TCP,4522,192.168.1.100,80,207.46.130.112,2412,MyIE.exe,<EVEREST\Everest Chen>

顯而易見啊,仔細看看這個檔案有沒有不認識的程序在偵聽連接阜啊?如果有那麼是木馬就八九不離十了,找到木馬,幹掉!That's easy!

PS:這個工具記錄的訊息是相當多的,用途也是多方面的,這裡說得查木馬也可能只是殺雞用牛刀了,呵呵,只是一時之好,發出來與大家共享,^^
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
 



發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用

相似的主題
主題 主題作者 討論區 回覆 最後發表
主要 Microsoft 伺服器產品使用的網路連接阜 psac 網路軟硬體架設技術文件 4 2004-09-19 07:44 AM


所有時間均為台北時間。現在的時間是 01:15 PM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2024, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1