時間:2023-07-24 11:09:03 作者:無名 瀏覽量:57
D盾Web查殺是一款代碼行為分析引擎(非簡單字符串查找引擎),由“迪元素科技有限公司”研發(fā)的自主開發(fā)。該軟件能夠識別更多的后門行為,不受擴展名限制。D盾Web查殺軟件使用自行開發(fā)的擴展代碼分析引擎,可以分析更多隱藏的Webshell后門行為。該引擎是專門針對變量函數(shù)后門的,有針對性地識別preg_replace執(zhí)行,${}執(zhí)行,執(zhí)行,file_put_contents,class_user_func,fputs等特殊函數(shù)的參數(shù),可以找到更多隱藏的后門,并向您顯示可疑的參數(shù)信息,使您能夠更快地了解后門的情況!
軟件特色
1.加入對PHP按位取反(~)變量的解讀,增強webshell查殺功能!
2.加入新的識別,并且加強識別能力
3.加強對新的后門的識別
4.我們會盡可能的完善產品,如使用中出現(xiàn)誤識別高極別樣本時,請和我們聯(lián)系
5.能更好的識別隱藏在干擾代碼中的后門,加強識別能力
6.加入了對數(shù)組變量的追查,并加入了PHP的雙引號變量的追查,能更好的識別最新的后門樣式
7.能還原利用變量函數(shù)的更隱藏的后門方式,加入對變量函數(shù)的內部再轉換
功能介紹
支持在線更新識別庫
紅色字體為入庫樣品,圖示更明了!后期需要將一些沒問題的腳本添加到白名單中,希望用戶可以給我們提供樣本,完善識別庫。
數(shù)據庫后門追查
自動通過網站數(shù)據庫檢測數(shù)據庫安全性和配置文件連接功能!
尤其是在DEDECMS數(shù)據庫中檢測后門數(shù)據,并向使用高級數(shù)據庫帳號(例如:Mysql的root帳號)的用戶提供提示,并且支持降低權限操作,以防止由于網站使用高級數(shù)據庫帳號而導致的入侵服務!
高權帳號容易被黑客盜取服務器,建議降權!
webshell查殺
使用自行開發(fā)的擴展代碼分析引擎,可以分析更多隱藏的Webshell后門行為。
該引擎的目標尤其明確,有針對性地識別諸如:preg_replace執(zhí)行,${}執(zhí)行,執(zhí)行,file_put_contents,call_user_func,fputs等特殊函數(shù)的參數(shù),可以找到更多隱藏的后門,并向您展示可疑的參數(shù)信息,讓您更快地了解后門的情況。添加隔離功能,并且支持還原!