2009年11月4日宣告
KOA ASP类 WebShell(木马)扫描工具2.0
更新以及削减了如下内容:
1.优化了代码。
2.更正了“查找IIS剖析倾向的文件”时,当文件夹有大写字母没识别的过错。
3.更正了“查找IIS剖析倾向的文件”时,当文件没后缀名时没识别的过错。
便是说“D:WEBROOTwebsitehack.aspa”的一类木马也能检测出。
4.更正了“include file|virtual”代码的正则检测方式,1.0只能检测个别的“include file|virtual”代码。
如今可能检测 换了行以及中间加了全角空格( )等种种变异的“include file|virtual”代码搜罗文件。
5.更正了“Server.Execute|Transfer”代码的正则检测方式。
如今可能检测种种变异的“Server.Execute|Transfer”代码
6.更正了“RunatScript”代码的正则检测方式。
如今可能检测种种变异的“RunatScript”代码文件。
7.削减了变更文件名的检测。有些木马会更注释件名,当运用木马时会把文件后缀名更正为ASP,不运历时把木马文件后缀名去除了。
8.削减了魔难、删除了、更正代码文件的功能,利便对于木马的操作。(友好揭示:当魔难代码有乱码(可能是UTF8编码)时,请不要用本挨次更正代码。)
魔难代码时对于危害脚步妨碍了高亮加大。更易魔难危害剧本。