接下去说这个软件
就释放出一个DLL 来插入进程
判断是否能防御反弹木马是不完整的
以神气儿为例
反弹木马的工作原理
服务端种植------反弹到指定域名---------主控端与域名通讯进而控制被控端
规则的话有些人可能会显示无法防御很正常的
如果它插入到输入法 那么一般是很难通过测试的
但是事实上真正的反弹木马不可能插入到输入法
接下去我们看一个非常有趣的事情
当这个DLL插入到 其他软件的时候 防火墙提示是否允许访问网络
点击拒绝
那么仍然不通过测试
如果这时候是真正的反弹木马,是不可能有信息被发出去的
所以
这项测试其实是个骗局
具体你们可以找tom2000在反病毒板块的帖子