问题
单项选择题
为了检测系统是否有木马侵入,可以使用Windows操作系统的______命令查看当前的活动连接端口。
A.ipport
B.netstat-an
C.tracert-an
D.ipconfig
答案
参考答案:B
解析: 当前最为常见的木马程序通常是基于TCP/UDP协议进行Client端与Server端之间通信的,因此,可以通过查看在本机上开放的端口,来判断是否有可疑的程序打开了某个可疑的端口。查看端口的方法有以下几种。
① 使用windows本身自带的netstat命令,例如:
C:\>netstat-an
② 使用windows 2000下的命令行工具fport,例如:
E:\software>Fport.exe
③ 使用图形化界面工具Act.ive Ports。该工具可以监视到计算机所有打开的TCP/IPAJDP端口,还可以显示所有端口对应的程序所在的路径,以及本地IP和远端IP是否正在活动。这个工具适用于Windows NT/2000/XP平台。