Android平台可控僵尸网络的设计与实现

被引量 : 0次 | 上传用户:looen01
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Android手机的硬件性能和市场占有率不断提升,越来越多的黑客将目光投向Android手机。目前,关于移动终端安全问题的报告屡见不鲜,引起了研究学者的广泛关注。本文深入研究基于Android平台的可控僵尸网络,掌握僵尸程序的实现方法和运行机理,探讨各类僵尸网络的控制策略,为Android手机安全防护软件提供一个攻击平台。本文通过独立隔离实验环境的建立、通信数据加密和僵尸程序自动销毁三种策略实现系统的可控性,保证系统的安全性和无危害性。本文通过对已有恶意代码的研究与分析,完成了载体应用和僵尸程序两个模块,僵尸程序通过代码混淆手段隐藏在作为载体应用的课程管理系统中。僵尸程序具有获取用户信息、后台发短信、后台打电话、向指定IP发起DDOS攻击和数据处理五个功能。其中,数据处理模块包含用户信息上传和控制命令解析两个子模块。本文以WEB服务器作为Android平台可控僵尸网络的控制端,采用具有异步交互访问功能的Tornado作为服务器框架,实现了信息展示与命令发布、数据库设计以及通信控制三大模块。信息展示与命令发布模块用于控制者登录、受控手机信息显示和可视化命令发布。数据库模块采用MongoDB以JSON格式对用户信息和控制命令进行存储。通信控制模块通过改进基于HTTP协议的轮询机制,实现控制命令发布。测试结果表明,本系统的Android手机端和WEB控制端的各个功能模块均可稳定运行,受控手机能够根据控制命令执行相关功能;含有僵尸程序的载体应用在各版本Android手机的性能测试中也展示出了良好的性能;在真实环境下,系统也可以正常运行,能够达到预期的效果。
其他文献
目前我国正处在高速城市化发展过程中,突发性水源污染事件频发,并呈现出复合型、多样型、难处理的特点,严重威胁居民用水安全。历史案例表明,水源突发污染事故的应急决策主要源于
<正>汶川大地震后,新闻记者作为第一时间赶到的、悲惨的灾难现场的目击者,与受灾群众同样身处危境,同样体验到灾难性应激并在一定程度上发生恐惧、悲伤、愤怒等不良情绪反应
各类电力电子设备的普及应用造成谐波在配电网中的含量也越来越多。日益精密的电子设备需求更加优质干净的电能;相反,电力电子设备的增多使得向电网中注入的谐波也变得更多。在
目的探讨雾霾对哮喘患者肺功能、呼出气一氧化氮(FeNO)和血清免疫球蛋白E(IgE)水平的影响。方法选取南阳医学高等专科学校第一附属医院2015年10月1日—2016年2月29日74例哮喘患者
本文通过在上海市民中开展问卷调查的方式,初步考察在本次H7N9禽流感事件中,民众和政府等相关部门在这次危机中的健康风险信息沟通是否畅达,并进一步思考在突发公共卫生事件
<正>从武汉市食品行业的现状来看,大多采取同一品牌,厂家低价批发,小门店分散个体经营,"个体双定"的征管办法。一些门店进货不索取发票,销售不开具发票,门店销售收入由厂家统
介电弹性体驱动器作为一种人工肌肉驱动器,以其能量密度大、变形量大和效率高等优点,在航空、机器人、医疗等领域有广泛的应用前景。介电弹性体薄膜通电时,在平面和厚度方向都有
[目的]探讨优质护理服务在子宫内膜结核病人中的应用效果。[方法]将纳入本研究的64例子宫内膜结核病人随机分为对照组和观察组各32例,对照组给予常规护理,观察组在常规护理的
<正>一、基本案情2010年9月,江苏省南通市某地税局稽查局检查人员在对A企业进行纳税检查时,发现该企业2008年购买几批旧矽钢片(制作变压器原料)没有取得发票,且企业财务方面
<正> 国家税务总局对江苏省国家税务局的批复称:你局《关于外商投资企业从事城市住宅小区建设有关征免营业税问题的请示》(苏国税发[95]338号)收悉。文中反映你省南通等地外