木马攻击及检测系统的研究与实现

被引量 : 4次 | 上传用户:wangyuantianjin99se
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的发展,网络信息安全问题日益成为人们关注的话题。从过去病毒猖獗到现在的木马泛滥,以窃取信息为目标的木马开始替代病毒成为网络安全的头号敌人,它已经成为幕后灰色利益集团“互联网转型”的重要工具,制造,传播,盗窃账户信息,获取非法利益,洗钱,分成,形成了一条以木马为轴心,以窃取用户财产为目的的完整的“黑客经济链条”。本文工作如下:一、梳理了木马的分类,介绍了木马发展中历经的五代技术及今后的发展趋势。具体分析了木马的工作原理,以及在植入、启动、隐蔽、建立通信等四个方面运用到的各种具体技术,详细的分析了木马隐藏自身资源方面所用到的挂钩技术,远程线程插入技术,端口复用技术等,同时介绍了动态链接库的具体使用原理。二、具体介绍了现阶段已有的五种反木马技术:特征码技术、虚拟机技术、静态启发式技术、动态启发式技术(行为检测技术)、入侵检测技术,比较了每种技术的优缺点,以及各自的优势领域。三、针对现阶段主流的木马种类,分析操作系统的服务流程,在内核态和用户态切换的方法以及API函数的使用,在此基础上针对现在主流的高隐藏性的Rootkit木马,提出自己的检测思路:从底层直接解析系统资源来获取所有的信息,再与用户态的资源对比从而检测出隐藏资源。利用上述思路建立起一个木马检测系统模型,将内存完整性检测和进程、注册表、文件隐藏检测结合起来,并在章节中阐述每种检测模块的思路和具体步骤。四、对木马检测系统进行测试,结果表明对于高隐藏性的Rootkit木马具有较好的检测效果,对比同类检测软件有一定的优势,但也发现了本检测系统的不足之处。
其他文献
潜在经济增长率是潜在产出的增长率,它表征了在现有技术水平下,经济体达到充分就业且通货膨胀平稳时,所实现的最大可持续产出增长率。自1968年美国经济学家奥肯首次提出这一概念
细粒棘球绦虫(Echinococcus granulosus)寄生在犬的小肠内,其感染性虫卵或者分泌的节片可随犬粪便排出体外,造成人和家畜的感染,严重威胁人类健康和畜牧业的快速发展,给世界经济
贾第虫是一种人兽共患寄生原虫,呈世界性分布,主要寄生于鸟类、两栖类及哺乳动物(包括人类)等各种动物,引起被感染对象患有贾第虫病(giardiosis, giardiasis),临床主要特征为腹泻和消
表皮生长因子受体酪氨酸激酶抑制剂(epidermal growth factor receptor tyrosine kinase inhibitors,EGFR-TKI)在晚期EGFR突变阳性的非小细胞肺癌(non-small cell lung cancer,N
无轴承同步磁阻电机的悬浮运行需要实时检测转子径向位移,通常在电机内部安装机械位移传感器,该方法存在安装调试复杂、电机体积增大、系统可靠性降低、成本增加等问题。针对
目的:探讨腺苷钴胺对2型糖尿病周围神经病变(DPN)患者血清同型半胱氨酸(Hcy)水平的影响。方法:选择2014年1月~2015年3月期间我院内分泌科收治的74例糖尿病周围神经病变患者,
射频功率放大器是当今无线通信系统的核心部件之一,射频功率放大器从20世纪中叶发展到今天,种类与形式都日趋增多,应用领域也不断扩大。近年来,为了满足无线通信系统对射频功
经过多年的露天矿爆破工作的实践,成功总结出了适合于露天矿深孔爆破的方法,通过调整布孔参数,大大减少了二次爆破量,既提高了电铲采装效率和煤炭的块煤率,又节约了爆破成本,为矿山
外语学习不仅仅是简单的记忆过程,还会产生很多创新性东西,包括很多错误。然而,外语习得过程中出现的错误应该作为洞悉学习过程的来源,而不是被当作坏的习惯被根除。犯错误的
硕士研究生是国家宝贵的人才资源,做好研究生就业工作,关乎经济发展,民生改善和社会稳定。近几年,全国研究生就业总量继续加大,就业形势更加复杂严峻。在学历贬值的隐患下,如果不能