方法1:ip雷达
1、我们以一个第三方app为例,检查其网络连接是否都是合理的。这个app功能是访问个人信息,但是,作者会不会把个人信息发送到其它地方,我们需要一探究竟。
2、打开ip雷达,就已经成功了一半。切换到网络连接面板。网络连接协议主要有两种,tcp和udp,http是建立在tcp基础上的。我们可以直接看到,这个app,建立了一个到百北京市背景百度网讯科技有限公司电信节点443端口的tcp连接。
3、接下来,我们切换到ip流量面板,可以看到这个app进程pid是7896,下载速率5kb/s左右,当前访问ip是1个,和刚才信息一样,远端端口是443,到百度安全http。
4、我们在app中同时进行个人信息刷新和悬赏令刷新,可以看到此时多了一个tcp连接。现在这个app同时使用本机的两个端口和百度建立连接。
5、我们切换到进程选项卡,也可以看到当前进程信息,网络连接数为2上图中看到的那两个。由此可见,此软件并不含有后门网络连接。