远程控制木马的防范与检测

被引量 : 0次 | 上传用户:edison_young
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本论文以远程控制木马的防范与检测为主线,完成了对完成端口技术、DLL劫持技术、文件捆绑技术、DLL劫持防范技术和DLL劫持检测技术的研究。只有在研究了远程控制木马所采用的技术基础上,才能做到对该类型木马精确的防范、检测和排查。在Winsock提供了五种类型的套接字I/O模型中,如果所写的应用程序想在同一时刻对为数众多的套接字进行管理,那么能达到最佳系统性能的办法就是采用完成端口模型。通过对完成端口模型的深入研究,采用该模型提升远程监控软件面对大量并发连接请求和数据传送时的性能。对当前最流行的Windows操作系统来说,其中规定了一个这样的特性,强制操作系统加载程序时遵循以下流程:应用程序加载模块时首先搜索当前目录,只有当加载程序无法在应用程序目录中找到对应的文件时,才去搜索系统目录或者其他目录。把程序加载非系统目录下DLL的技术称为DLL劫持技术,通过对DLL劫持技术的深入研究,用其完成远程控制软件的植入功能。文件捆绑技术是将多个文件捆绑在一起成为一个文件,捆绑后的文件在执行时,捆绑在里面的文件都会被执行,这个技术通常被用在木马的传播上。虽然传统的杀毒软件有静态扫描和动态扫描两种方式,但每一种方式都有其对应的缺点,尤其对DLL劫持型木马的来说,主流的杀毒软件均未做到对其有效的检测,因此在深入了解DLL劫持的基础上,提出了一种新的检测机制,该检测机制的病毒识别方法既不依据特征码也不依据行为分析,而是依据病毒的表现形式,例如DLL劫持病毒的表现形式就为在一个进程内加载了同名的DLL文件。采用这种检测机制,分别完成了专门针对DLL劫持型木马的防范和检测工具设计与实现。本论文主要进行了如下几方面的工作1.研究并实现完成端口模型。2.研究并实现DLL劫持相关技术。3.研究远程控制木马与文件捆绑技术。4.学习通用的病毒检测技术。5.设计与实现DLL劫持型木马专用防范工具。6.设计与实现DLL劫持型木马专用检测工具。
其他文献
在现代化语境下,乡土中国追求工业化、城市化。电影《人生》通过高加林的奋斗史,展现了乡村青年对现代性的寻求及幻灭,表现了寻求过程中焦虑、彷徨和悔恨的现代性体验。在寻
我国碳排放权交易市场正在启动与建设当中,碳排放企业的经营环境和生产模式在将来会有较大改变,碳排放权交易的会计问题亟待深入研究和完善。欧盟对于碳排放权交易会计的实务
对6属17种丛生竹竹材进行了比较解剖研究。结果表明,不同类型竹种的内部解剖构造存在明显差异,主要是维管束的形态及密度。供试竹种中竹杆维管束类型主要有紧腰型和断腰型两大类,其
<正> 雷击是很普通的物理现象,输电线路中的开关动作也能产生许多高能量的脉冲,它们对电子设备的可靠性有很大影响,在远处发生的雷击浪涌或由于大功率电器通断而产生的电流浪
贝聿铭1917年出生于被媒体称为&#39;可能是中国唯一富过15代的家族&#39;。他对故乡的记忆是鸡头米、腌笃鲜、红烧肉,也是狮子林、西花桥巷,还有八岁时从祖父那儿得到的教诲—
进入21世纪,国内外政治经济社会环境有了新的变化,对加强高校辅导员素质建设提出进一步要求。辅导员的素质建设是加强大学生思想政治教育坚强的组织保证,对实施科教兴国和人
刑事古典学派重视对犯罪客观行为的研究,认为刑罚应当与犯罪客观行为及其结果相适应,因而提倡罪刑等价。但是以行为为中心构建的犯罪和刑罚理论不能适应历史发展的需要,刑事
传统下垂控制难以保证孤岛微电网中并联微源的功率分配精度,同时存在母线电压跌落的问题,供电电压质量较低,针对上述问题,提出一种基于一致性算法的分布式控制方法。相邻微源
目的:探讨黄芩、白术对小鼠胚胎着床的影响及其调控的糖分子机制。方法:将120只受孕雌鼠随机分为正常对照、障碍模型及中药治疗3组各40只。障碍模型组和中药治疗组小鼠经米非
订单融资作为银行等金融机构开展供应链金融模式中的一项创新业务,近年来为越来越多的中小型企业服务,同时也为金融业和物流业带来了新的盈利点,然而该业务对银行等金融机构