一种进程套接字数据截获技术研究

来源 :2005全国网络与信息安全技术研讨会 | 被引量 : 0次 | 上传用户:confusion00
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
要实现监控和调试在运行中进程的网络输入和输出数据,必须首先解决一些技术问题,第一是如何在保护模式下访问进程私有空间;第二是如何截获到任意进程发送到网络或是从网络接收的数据;第三是如何将截获到的数据送至监控调试进程处理并将处理完毕后的数据返回被监控进程。国际上挂接技术始于Win3.x时代,到现在发展出了2种成熟的注入模式,动态连接库注入法与远线程注入法;以及2种成熟的拦截模式:Mr.Jeffrey Richter的输入节修改法和古老的导出函数入口跳转指令写入法。几乎所有的屏幕取词与翻译软件和一些恶意或病毒程式都采用这4种方法的组合来实现,它们的缺点是无法完全兼容现有的Windows系列操作系统。 本文详细阐述了视窗系统虚拟内存中相关映像结构,进程与线程同步与通讯,网络套接字接口库。通过对已成熟的技术的详细分析,解决了挂接技术研究中遇到的各个技术难题,研究出了一种结合断点法与直接指令注入法的新一代套接字数据监控技术,最终实现对任意进程中的网络数据进行监控和调试。
其他文献
综合运用离散Walsh谱和特征矩阵工具,以Bent函数为基础,通过级连、分裂和有条件修改函数输出序列,提出了综合性能最优化的函数构造法。该构造法可以根据不同需要构造同时满足多
测量目标的选择对Internet路由器级拓扑测量的完全性具有重要影响。文中给出了完备抽样的定义,介绍了已有测量目标选择方法并分析其不足之处,提出了“以桩网络而不是IP地址为抽
随着技术的发展及用户对网络带宽需求的日益增加,运营商开始在核心网络中大规模部署万兆网络。在万兆网络环境下,万兆网络设备需要在线速条件下正确转发各种报文及提供多种QoS
会议
安全是无线传感器网络设计中的重要问题。本文首先分析了无线传感器网络面临的安全威胁、所需要解决的关键完全问题和以及安全协议设计原则,随后在此基础上给出了综合的安全解
首先给出了对手规划与应对规划的概念,然后通过引入角色值与检测函数研究了对手规划的识别方法,以及如何根据识别的结果,应用策略,动作的可执行度等形成阻碍对手达到目标,从而达到
自从Friorep1849年第一次将硝酸银注入子宫腔以闭塞输卵管间质部以来,人们探索输卵管途径的绝育方式已有150年历史。输卵管为精卵结合必须途径,阻断输卵管避孕较之外科手术具有无须麻醉、操作
每年有1100万以上儿童死于各种疾病,其中多数是死于感染病和营养不良。在发展中国家7/10的儿童死于可归咎于五大疾病或它们之间的结合;这些病是:肺炎、腹泻、麻疹、疟疾和营
易用、开放和基于信任的设计理念使电子邮件成为当今最重要的通信方式,也造成Internet上的垃圾信息泛滥成灾,垃圾邮件过滤逐渐成为国际信息安全研究领域的热点。本文首先对垃圾
首先介绍事件关联分析模型中的基础模型,包括实体关联模型、实体状态关联模型、事件-实体状态关联模型,然后介绍了此基础模型在IP网络的应用;最后给出了事件关联分析系统原型的
随着互联网的发展,网络远程控制技术越来越重要。本文基于智能Agent技术,充分利用智能Agent理论在分布式计算环境下的通信、交互和协作能力,探讨了一种分布式网络远程控制系统。
会议