最近发现蛮多租用网盾的服务器的客户网站因为程序代码漏洞被植入恶意代码, 甚至有一些网站被挂上了木马。当用户访问网站时就很容易中招,存在这样的危险性会极大的影响网站的流量,这可是很头疼的问题,如何检查自己站中的页面是否被劫持呢?今天介绍两个在线检测网页恶意代码的网站,这两个在线检测网站是在网上搜索到的希望能提供少许的帮助。 http://anubis.iseclab.org Anubis 是一个工具,侧重于检查的恶意代码。执行Anubis后在生成的报告文件,其中包含足够的信息,使用户一个很好的印象的目的和所采取的行动分析二进制。生成的报告,包括详细的数据作出的关于修改Windows注册表或文件系统,大约互动与Windows服务管理器或其他程序,当然它记录所有的网络流量。分析是基于二进制运行环境的模拟和分析看即执行。 http://wepawet.iseclab.org Wepawet 服务检测和分析基于Web的恶意软件。专门针对JS代码和Flash进行在线恶意代码检测,用户在该网站上提交网页文件或者URL地址,网站后台进行检测并返回检查结果。网站只对网页内的代码进行检测,不对JS代码中的外部链接进行检测,那种URL跳了多次的才包含真正代码的JS或者IFRAME是不会被发现的。目前,它只能处理的Flash、JavaScript和PDF文件。