“木马”检测软件

来源 :广西大学梧州分校学报 | 被引量 : 0次 | 上传用户:yaomingjc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文重点介绍运用Socket端口扫描技术,判断端口是否打开;接着关联端口和进程名,找到打开端口的进程名,并依据木马的一些基本特征检测出系统中的木马.而系统中的端口数量巨大,为了提高扫描速度节约时间,采用VC++的多线程,把多线程和端口扫描融合在一起,进行多线程端口扫描.实验表明,本系统在扫描速度方面有较优越的性能.
其他文献