首页 > 系统服务 > 详细

微软"后门"ntsd的发现与清除

时间:2016-01-21 22:10:54      阅读:161      评论:0      收藏:0      [点我收藏+]
所谓“微软的’后门’”就是ntsd的远程调试功能
先解释下什么是ntsd:”ntsd是系统自带的进程调试工具,NTSD的功能强大,也很复杂。” 
 技术分享
技术分享
这个传说中的微软的“后门”也就是外链式后门
同样需要开放端口,如果通过netstat -an查看 同样会有异常的连接 
技术分享
不过这种”后门“是天然防杀毒查杀的
为什么?就因为他是系统文件!杀毒软件都不敢杀
如果这个”后门“以服务模式启动的话,权限就更大
不过如果给他设置了禁止权限,可能以后会用的时候就很麻烦
这就要出动Windows自带的一款非常强大的防火墙来过滤这样的端口了
控制面板——Windows防火墙 
技术分享
选择开启,并允许例外 
技术分享
添加端口,80,,21,以及终端端口 
  技术分享
如果FTP用的Pasv模式,请使用添加允许的程序
 技术分享
 这样所有的外链式后门则无法连接,因为端口已经被屏蔽在防火墙外面
 

微软"后门"ntsd的发现与清除

原文:http://www.jb51.net/hack/58139.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!