僵尸网络控制命令发掘与应用研究

来源 :南开大学 | 被引量 : 0次 | 上传用户:n131421d
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
僵尸网络(Botnet)利用僵尸程序(Bots)传播、感染并控制大量的终端计算机,可以获取大量的信息资源和强大的分布式计算能力,因此逐渐成为攻击者手中最有效的攻击平台之一。攻击者和僵尸程序之间通过命令与控制信道形成一对多的控制关系,命令与控制机制使得僵尸网络具有高度的可控性及更强的灵活性、私密性,僵尸程序的行为取决于从命令与控制信道获取的控制命令信息,因此,掌握僵尸程序的控制命令及其控制机制对于僵尸网络的分析与防治具有重要的意义。利用约束求解、路径空间遍历等技术提取僵尸网络控制命令的方法存在复杂耗时、面临路径空间爆炸、无法处理混淆后的僵尸程序等缺点。本文在已有研究工作的基础上,对如何从二进制僵尸程序中发掘出其所在僵尸网络的控制命令这一课题进行了进一步研究,结合二进制动态分析技术,提出了一种利用污点传播信息和代码覆盖率特征,从僵尸程序的执行轨迹中识别出其命令控制逻辑,并基于命令控制逻辑信息提取僵尸网络控制命令集合的新方法。与原有方法相比,该方法具有时间开销小、不依赖于API、需要的先验知识少等优点,而且可以有效地避免加壳、代码混淆等技术对分析结果的干扰。本文选取了Zeus、Citadel、 Agobot、Ice Ⅸ等六种典型的僵尸程序的样本进行了实验,实验结果表明该方法能够快速有效地提取出僵尸网络的控制命令集合。此外,本文还对提取出的控制命令的应用进行了探索,提出了将僵尸网络的控制命令应用到僵尸程序行为分析中进行主动探测的新思路,指出了利用控制命令去主动触发僵尸程序执行以观测其行为的可行性,并对其实现方式和步骤进行了阐述;对利用控制命令来辅助构造主动探测数据包以支持僵尸主机的检测工作的思路,进行了分析和讨论。
其他文献
本文对酶制剂在制革生产中的应用进行了综述,作者认为酶制剂在现代制革技术中正在发挥着越来越大的作用.
不承认侵略战争的并不只是日本的极右势力 ,而是在从政府首脑到阁僚和政府官员、知识分子、遗族、右翼等各个层面几乎普遍存在。这些日本人不承认侵略战争有很多历史的和现实
个旧市木登硐村岩溶发育强烈,覆盖面积广,危害性较大,近年来该地区受采矿活动、岩溶的影响,陆续出现房屋墙体开裂、地面塌陷等情况,及时查明木登硐村岩溶发育现状、研究岩溶
随着时代的不断更迭,我国经济建设进程不断推进,在此时代背景下,现代科技不断发展,人们对电力系统的要求逐渐提高。 本文首先阐述提高用电检查工作的精细化管理水平的重要作
随着经济与社会的不断发展以及我国人口的不断增加,可利用资源相对地在减少,因此,对火力发电厂的要求也不断提高,尤 其现在对环境的重视,这就决定了必须降低火力发电厂的能耗
用断裂力学理论,分析有铸造缺陷的滑轮,得到理论解,判定滑轮是否能正常使用。
为了探讨沉积物中氮磷的分布特征及其资源化利用潜力,采集了哈素海湖底的20个沉积物样品,并进行了相关的分析和研究。结果表明:哈素海湖底各采样点表层沉积物中全氮、碱解氮
进入新世纪以来,民族声乐呈现出多元化发展态势,不同的演唱方法,如美声唱法也不断运用到民族声乐演唱中。古诗词歌曲和民族歌曲是传统民族声乐演唱的重要组成部分,因此如何运
棉花是鲁北平原种植的重要经济作物,合理利用微咸水和咸水资源是解决棉花季节干旱问题的重要途径。通过田间小区试验,以淡水滴灌处理为对照,设置不同盐分梯度的咸水滴灌处理,
目的 探讨C反应蛋白测定在感染性腹泻中的临床应用价值。方法 选取感染性腹泻107例,其中细菌性肠炎55例,病毒性肠炎52例,非感染性疾病患者53例为对照,采用免疫比浊法测定感染性腹