《基于反弹端口木马的互联审计方法.pdf》由会员分享,可在线阅读,更多相关《基于反弹端口木马的互联审计方法.pdf(6页珍藏版)》请在专利查询网上搜索。
本发明提供了一种基于反弹端口木马的互联审计方法。其包括:预先设置允许IP连接操作的静态IP地址名单;实时采集当前系统的网络数据包;检查网络数据包是否属于已建立的网络会话,如果是,则将网络数据包插入到已建立的会话中,否则建立新的网络会话;根据静态IP地址名单验证网络数据包的IP连接的静态IP地址,如果IP连接的静态IP地址验证不通过,则判定当前网络会话为木马网络通信会话;记录木马网络通信会话的内容,。