4.2 SuperScan軟件使用實例
在計算機上安全打開SuperScan掃描器軟件后,其主界面如圖4.1所示。

圖4.1 SuperScan掃描器主界面
4.2.1 鎖定主機
第1步:在“鎖定主機”區域的輸入框中輸入要鎖定的目的主機網址。例如,輸入北京郵電大學的網址“www.bupt.edu.cn”。單擊“鎖定”按鈕,這時在IP一欄中就會出現北京郵電大學主頁的IP地址,如圖4.2所示。

圖4.2 鎖定一個主機
第2步:也可以對本機的IP地址進行“鎖定”。方法是單擊“本機”按鈕,這時IP地址欄中就會出現本機的IP地址,如圖4.3所示。

圖4.3 鎖定本機
第3步:單擊“鎖定主機”區域中的“網絡”按鈕,會出現如圖4.4所示的對話框,它顯示了本機的一些基本信息,包括IP地址、子網掩碼、廣播地址等信息。

圖4.4 “網絡”項
4.2.2 端口掃描功能
端口掃描是SuperScan掃描器軟件的主要功能。用戶可以掃描一個或一段IP地址。
第1步:輸入一段IP地址進行掃描,如圖4.5所示。

圖4.5 輸入要掃描的IP信息
第2步:輸入IP信息后,單擊“開始”按鈕,就可以進行掃描了,如圖4.6所示。

圖4.6 正在掃描
第3步:以上掃描是對特定IP地址或IP地址段中主機的所有端口進行掃描,這樣掃描起來非常慢。可以選擇對特定端口進行掃描,方法是單擊“配置”區域中的“端口設置”按鈕,這時出現如圖4.7所示的界面。

圖4.7 選擇端口
輸入完信息后,就可以對特定端口進行掃描了,這樣掃描的速度就非常快了。因為特定木馬的端口通常是固定的,因此通過掃描特定端口就可以發現特定木馬。
4.2.3 Ping功能
Ping功能是SuperScan掃描器軟件另一項非常重要的功能,它主要是用來查找有哪些主機處于開機狀態。方法如下。
在“掃描類型”區域中選擇“僅僅Ping計算機”選項,然后單擊“掃描”區域中的“開始”按鈕,如圖4.8所示。

圖4.8 Ping功能
如圖4.8所示,SuperScan掃描器軟件正在對目標主機進行Ping操作,并且已經發現了一些處于開機狀態的主機。
4.2.4 檢測目標計算機是否被種植木馬
一般,木馬病毒在發起攻擊的時候,它的監聽端口是固定的。例如,冰河木馬的端口是7626、網絡神偷木馬的端口是8102、廣外女生木馬的端口是6267等。所以可以通過檢測計算機特定的端口是否已開發來檢測這臺計算機是否已經被安裝上了木馬。SuperScan掃描器軟件提供了這項功能,方法如下。
第1步:在“配置”區域中,單擊“端口設置”按鈕,出現如圖4.9所示界面。

圖4.9 檢測木馬端口
第2步:在圖4.9中的“端口列表清單”中選擇“trojans.lst”選項,再回到主界面進行掃描就行了。