恶意代码检测
考试要求: 掌握     
知识路径:  > 网络安全应急响应技术原理与应用  > 网络安全应急响应技术与常见工具  > 网络安全评估(恶意代码检测、漏洞扫描、文件完整性检测、系统配置文件检测、网卡混杂模式检查、日志文件审查等)  > 网络安全评估


 
       利用恶意代码检测工具分析受害系统是否安装了病毒、木马、蠕虫或间谍软件。常用的恶意代码检测工具主要有D盾_Web查杀(英文名WebShellKill)、chkrootkit、rkhunter以及360杀毒工具等。下图显示了使用D盾_Web查杀来检测Web木马的过程。
       
       使用D盾_Web查杀检测木马示意图
 

更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有