请问有没有反木马软件啊?

来源:百度知道 编辑:UC知道 时间:2024/05/31 11:59:52
现在木马无非就是记录用户信息然后发送到罪犯电脑上,那有没有什么软件,在抓到机器上的木马后解析这个木马,找到木马发送数据方向(IP地址)的软件呢,推荐些,谢谢
谢谢[ysl19960320]不过我要指出,我要找到罪犯地址,并非为了报复,只是为无能的警/察破案提供点帮助,毕竟每个人都需要捍卫自己的权益,还有,我或许知识不够,根据我的理解,要是黑客用了代理,导致我不能找到他,那他怎么能保证木马发信息的IP能准确的被黑客收到呢

你不是红客 就别想干这些了,更何况这些是需要技术的,不是你通过软件就能找到人家IP的,人家黑客傻呀,非得用自己的IP?不会找个代理IP?
换句话说,你找到了人家IP能怎么样?你会黑别人吗?
如果你只是想防止木马侵入 那么就推荐你使用360安全卫士吧
装了360+影子系统。任何木马都不怕。最起码我现在就是这么做的
--------------------------------------------------------
补充问题的回答:
黑客不一定非要将信息直接传送到自己的电脑上,他可以使用asp收信啊 简单的说,就是将你的信息发送到这个asp动态空间内,然后黑客去网站上查看这个文本里面的内容就可以了、

如果你非要找他的地址的话,就用楼上说的网络监听吧,但我不能保证那个软件能真正探析到攻击者的IP地址,因为这个事情偶然性很大,不要忘了人家黑客也是有IQ的,人家不能等着你去抓他吧?~
给你复制了一下网络监听技术的信息 你可以参考一下

计算机之间相互通信的时候,分为两种方式:一种是发送信息以后,可以确认信息是否到达,也就是有应答的方式,这种方式大多采用TCP协议。在TCP传输控制协议中,建立端对端的连接是靠IP地址和TCP的端口号的共同作用。
一种是发送以后就不管了,不去确认信息是否到达,这种方式大多采用UDP协议,UDP也是使用端口号进行连接的。
对应这两种协议的服务提供的端口,也就分为TCP端口和UDP端口。

当你要访问别的主机上的网络应用进程(如WEB服务)时,你发送的IP数据包里除了有对方主机的IP地址外还要有你访问程序的端口号。

而所谓的端口监听,是指主机网络进程接受到IP数据包后,察看其的目标端口是不是自己的端口号,如果是的话就接受该数据包进行处理。进行网络通讯的主机,既要发送数据,也要接受数据,所以就要开启相应的端口以接受数据。一个网络上的主机有可能开启多个网络进程(如即浏览网页又上QQ),也就是监听了多个端口。

如果你想看你电脑开启的端口
可以 开始/运行 输入cmd 进入命令提示符

然后