基于Windows Mobile的木马关键技术研究与实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:qq1256280577
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着3G网络的普及,以及移动互联网的迅速发展,智能手机在人们日常生活、工作中发挥着越来越重要的作用。借助Windows操作系统在人们生产、生活中产生的重大影响,Windows Mobile(以下简称WM)操作系统在智能手机领域也博得了一席之位。智能手机作为人们私密信息的载体,其承载着众多私密信息,如通信录、短信、私密文件等,一旦信息丢失,将给人们日常生活产生巨大的影响,随着移动电子商务、移动电子政务的发展,其受到的威胁更是与日俱增。然而目前针对WM平台安全的研究较少,防护体系薄弱。因此如何保证WM平台手机的安全,是急需解决的问题。在上述背景下,秉着以攻促防的原则,本文对现有的WM平台木马关键技术进行了研究,意在分析其技术原理和实现,对木马病毒做到知己知彼,为WM木马病毒的防御打下基础。本文的研究内容主要包括,WM木马自启动技术、WM木马通信技术、WM木马隐藏技术,其中通信技术又包括命令通信技术和信息回传技术,隐藏技术又包括进程隐藏技术和文件隐藏技术。本文在分析、总结了现有技术的基础上,开展了以下几方面的工作:①在木马自启动方面,提出了一种基于服务的复合式自启动技术;②在WM木马通信技术方面,根据不同通信方式的特点,研究实现了一种基于SMS拦截的命令通信技术,并对WM电源管理进行深入研究,在此基础上提出和实现了一种基于闲时连接的信息回传技术;③在WM木马隐藏技术方面,本文实现了一种基于DLL注入的进程隐藏技术,以及在深入研究WM API调用机制的基础上,实现了一种基于HOOK API的WM文件隐藏技术。④在WM Demo测试与分析方面,对相关关键技术进行测试,并根据WM木马Demo特点,总结出了WM平台木马防御策略。本文的创新点在于以下两个方面:①将手机的表面状态与电源状态关联,分割出一段具有较高隐蔽性的时间段,进行信息回传,即形成一种基于闲时连接的信息回传技术;②深入研究基于WM平台的API调用机制,并借鉴PC文件隐藏技术思路,形成一种基于HOOK API的WM文件隐藏技术。
其他文献
在计算机软件专业的教育教学过程中,实训是非常重要的,以《Visual C#.NET程序设计》课程为例,探讨“项目驱动式”教学方法在实训中的应用.通过该方法的实施,学生除了对相关理
2004──2015年连续12年间,中央"一号文件"都聚焦养殖业问题,人们也越来越认识到作为农业重要组成部分的养殖业对农业现代化、提高农户收入产生的巨大推动作用。对养殖业保险
在现行的小学数学教材中,由于历史的原因,有些数学应用题所用词语陈旧,像扎小红花、磨面粉、节煤炭、修水渠、超计划、大干快上、大跃进一类的例题还屡见不鲜。而涉及当前市
期刊
黑龙江省是中国对俄贸易和投资的第一大省,借助中国“一带一路”政策,建成对俄经贸合作的“桥头堡”和“枢纽站”,分析了对俄经贸合作存在的问题,为巩固对俄贸易“火车头”的
基于体裁和体裁教学法,探讨大学英语阅读教学相关问题,通过对模式特征、作用机理和基本构成等要素的探究,构建了"三段式"的大学英语体裁阅读教学模式,分别解析了各个实施步骤,
目的探讨下颌骨双侧升支矢状劈开( bilateral sagittal spilt ramus osteotomy,BSSRO)钛板、生物可吸收板坚强内固定术后生物力学特征,并对两种不同材料接骨板内固定术后稳定
<正> 癫痫是一种常见的神经症状,表现为突发性、短暂性脑功能失调。发作时出现意识障碍和肢端抽搐。常因情志郁结或惊恐日久阴阳逆乱,气逆痰壅,瘀阻经络,蒙闭清窍发而为病。
2008年,中国志愿者服务年。在这一年,中国人民和世界人民第一次见证了数百万志愿者在帮助灾区人民解除危难、重建家园过程中的重要作用,也见证了奥运志愿者用微笑和辛勤劳动为中
目的:观察导师经验方“熄风止痛饮”治疗原发性三叉神经痛的临床疗效并探讨其作用机制,为原发性三叉神经痛的中医研究及治疗提供新的思路和方法。方法:在病人知情同意的前提
随着经济社会的进步以及信息网络技术的迅速发展,以网络为核心的信息技术在社会发展中发挥着来越重要的作用。政府作为信息资源的拥有者与公共服务的提供者,正面临着一场前所