有没有办法跟踪一个木马

来源:百度知道 编辑:UC知道 时间:2024/05/29 16:42:03
我发现了一个木马 但是我想跟踪它的行为 就是锁定它 然后看它往我电脑里那里进行了文件操作或者网络操作 请问有这样的工具吗
我会一点编程 如果我要自己设计程序 该怎么做呢 大侠能不能提示下

可以用虚拟机,我建议你用虚拟机,因为就算是高手也不能跟踪一个小软件!这个不是在现实生活中哦!用一个不知道名字的软件搭一个“蜜罐”,模拟出系统,然后让木马注入,他会自动记录木马的行踪的!

你可以去卡饭论坛 或者剑盟论坛看看

那要看它是什么样的木马!!是怎么样的连接方式,要知道它的IP就下载一个嗅探工具,就可以查到它的IP了,或者是IP追铺者

文件操作不好监视
网络操作可以抓包