怎么查看一个软件是否有后门?

在网上有很多绿色版或破解版的软件,听说都是有后门的 请问怎么知道他是不是有后门?怎么查? 如果有后门能不能清除?有高手知道么?回答好 再加分

一定要 详细回答啊 回答如何查看软件有无后门的方法 不是让你回答 什么是后门 谢谢了 也可以加我QQ 5877468
听说什么抓包可以看有无后门 请问怎么抓包?

晕我是问 怎么查看有无后门,没有问你们这些乱七八糟的东西
只回答如何查看有无后门就可以了
谁会 分给谁 再送 100分

先用杀毒软件杀一下看看,再安

别信楼上的,软件的后门,也就是类似与一个漏洞一样,可以通过那个后门来达到远程控制的目的,比如说SQL数据库里的SA空密码就是一个例子,要想知道软件是否有后门,这个问题很复杂啊。
如果你是自己的电脑,那我推荐你,就不用管那些个事情了,即使有后门的话,对你电脑也不会有什么影响的,因为黑客主要是想找那些能做服务器用的机器。
如果是公家的电脑,你大可以写个报告,向上面要求一下,使用正版软件啊。

自己看。先杀,在安装~!!

抓包软件和好的防火墙能看到的是你的软件是否有和外部有网络连接,并不能看出是否有后门,你可以通过它们来分析与你连接的IP,你可以看看进程

你想知道进程是不是在后台也有运行的!那这个的话进程管理器就可以看到所有的进程了,包括后台运行的,软件的话,我到现在也没看见过,不过病毒有是有后台运行的,但是就IEXPLORER这个吧,是IE中毒后才有的,但是一般打开网站点就一个IEXPLORER,多了的就是病毒,所以这个还是需要点时间自己去了解的!

教你一招!你可以用360安全卫士里的网络连接状态察看这个疑似后门的软件是否打开了不明IP地址,把这个IP地址记录下来,然后用瑞星卡卡的IP查询工具查询,如果确有问题,那就把这个软件删除!

你这个问题.真能问到人.我估计没人能得你那几百分.你知道网上的破解软件,绿色软件是怎么来的嘛.并不是人家用什么后门搞,你要想把这个问题搞懂.建议你去学习几年编程自然就懂了.不用人教.好多破解软件都是人家反编译后修改过的.具体有什么不明白的加我QQ:36412749注意意图.
我还是拿走我应得的2分吧.哈哈

装个System Safety Monitor(简称SSM),下载:
http://www.SysSafe.com,这是一款优秀的主动防御软件,目前是2.4版,有1个月的试用期。免费版与收费版差别不大。安装完后可以改为简体中文界面。网上有很多关于SSM的使用说明。

言归正传,下载的程序安装时,SSM会从如下方面帮你阻止后门:

1、SSM会提示你,安装程序正在启哪个子进程。一般第一个子进程是正经软件的安装程序进程,安装差不多结束时,SSM还在提示你要起什么进程,你可要小心了,说不定就是在安装后门,用SSM阻止就可以了。不过判断需要一定的经验,比如正经程序是否安装完,子进程的名称信息等。

2、安装时一般都会去写注册表,这是正常的。每写一次注册表项时,SSM都会提示你。如果有后门,经常会去写一些敏感的注册表项,特别是启动加载项,比如——

先看任务管理器有没有陌生的或占大内存的进程,上网查一下它是什么进程,结速;或者用360安全卫士常用里的“系统全面诊断”高级里的“系统服务状态”“系统进程状态”查看,360有提示分析的;不然windows优化大师也有带进程查看的,你看一下咯……(你不会一样都没有吧,o(∩_∩)o...)

用iceswoord兵刃v1.2
温馨提示:答案为网友推荐,仅供参考
第1个回答  2007-06-16
装个System Safety Monitor(简称SSM),下载:
http://www.SysSafe.com,这是一款优秀的主动防御软件,目前是2.4版,有1个月的试用期。免费版与收费版差别不大。安装完后可以改为简体中文界面。网上有很多关于SSM的使用说明。

言归正传,下载的程序安装时,SSM会从如下方面帮你阻止后门:

1、SSM会提示你,安装程序正在启哪个子进程。一般第一个子进程是正经软件的安装程序进程,安装差不多结束时,SSM还在提示你要起什么进程,你可要小心了,说不定就是在安装后门,用SSM阻止就可以了。不过判断需要一定的经验,比如正经程序是否安装完,子进程的名称信息等。

2、安装时一般都会去写注册表,这是正常的。每写一次注册表项时,SSM都会提示你。如果有后门,经常会去写一些敏感的注册表项,特别是启动加载项,比如——
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
HKLM\System\CurrentControlSet\Services
HKLM\System\CurrentControlSet\Services
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
...
这时你就需要小心,对于你认为不该让它写的注册表项,阻止就是了。

3、及时你将后门装了进去,后门在插入某正常进程、在没经过你同意启动、在没经过你同意访问网络时、在没经过你同意去修改注册表时,SSM都会提示你提示你,你阻止它也就可以了。

总之,这只是一个大概的描述,SSM开始上手稍微繁琐一点,但你只要对系统有一定的了解,耐心看看SSM的帮助并逐步摸索,用它来阻止下载软件中的后门是完全能胜任的。
第2个回答  推荐于2017-12-16
教你一招!你可以用360安全卫士里的网络连接状态察看这个疑似后门的软件是否打开了不明IP地址,把这个IP地址记录下来,然后用瑞星卡卡的IP查询工具查询,如果确有问题,那就把这个软件删除!本回答被提问者采纳
第3个回答  2007-06-16
别信楼上的,软件的后门,也就是类似与一个漏洞一样,可以通过那个后门来达到远程控制的目的,比如说SQL数据库里的SA空密码就是一个例子,要想知道软件是否有后门,这个问题很复杂啊。
如果你是自己的电脑,那我推荐你,就不用管那些个事情了,即使有后门的话,对你电脑也不会有什么影响的,因为黑客主要是想找那些能做服务器用的机器。
如果是公家的电脑,你大可以写个报告,向上面要求一下,使用正版软件啊。
第4个回答  2007-06-23
楼上萝莉八所说了这么多
其实只要有防火墙就可以了,随便什么防火墙都可以(除了微软自带的那个实在太垃圾了)
看防火墙的日志,找找有没有你要检查的这个程序链接到哪里去
相似回答