時間:2023-07-24 11:09:03 作者:無名 瀏覽量:57
D盾Web查殺是一款代碼行為分析引擎(非簡單字符串查找引擎),由“迪元素科技有限公司”研發的自主開發。該軟件能夠識別更多的后門行為,不受擴展名限制。D盾Web查殺軟件使用自行開發的擴展代碼分析引擎,可以分析更多隱藏的Webshell后門行為。該引擎是專門針對變量函數后門的,有針對性地識別preg_replace執行,${}執行,執行,file_put_contents,class_user_func,fputs等特殊函數的參數,可以找到更多隱藏的后門,并向您顯示可疑的參數信息,使您能夠更快地了解后門的情況!

軟件特色
1.加入對PHP按位取反(~)變量的解讀,增強webshell查殺功能!
2.加入新的識別,并且加強識別能力
3.加強對新的后門的識別
4.我們會盡可能的完善產品,如使用中出現誤識別高極別樣本時,請和我們聯系
5.能更好的識別隱藏在干擾代碼中的后門,加強識別能力
6.加入了對數組變量的追查,并加入了PHP的雙引號變量的追查,能更好的識別最新的后門樣式
7.能還原利用變量函數的更隱藏的后門方式,加入對變量函數的內部再轉換

功能介紹
支持在線更新識別庫
紅色字體為入庫樣品,圖示更明了!后期需要將一些沒問題的腳本添加到白名單中,希望用戶可以給我們提供樣本,完善識別庫。
數據庫后門追查
自動通過網站數據庫檢測數據庫安全性和配置文件連接功能!
尤其是在DEDECMS數據庫中檢測后門數據,并向使用高級數據庫帳號(例如:Mysql的root帳號)的用戶提供提示,并且支持降低權限操作,以防止由于網站使用高級數據庫帳號而導致的入侵服務!
高權帳號容易被黑客盜取服務器,建議降權!
webshell查殺
使用自行開發的擴展代碼分析引擎,可以分析更多隱藏的Webshell后門行為。
該引擎的目標尤其明確,有針對性地識別諸如:preg_replace執行,${}執行,執行,file_put_contents,call_user_func,fputs等特殊函數的參數,可以找到更多隱藏的后門,并向您展示可疑的參數信息,讓您更快地了解后門的情況。添加隔離功能,并且支持還原!
