基于IRC协议的异步木马系统的设计与实现

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:chenrongxu222
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的高速发展,木马攻击常使信息安全受到侵害,但木马攻击本身又是一种强大的反攻击武器。异步木马系统由于具有异步通信的特点和分布式攻击的能力而受到广泛的利用和重视。但常见的异步木马系统,由于木马本身不具有传播性,因此不仅其种植效率低,且通信时的特殊数据流量易被防火墙侦测和拦截。为解决上述问题,本文设计了基于IRC协议的异步木马系统。该系统结合了Bot、IRC和蠕虫技术的优点,由主体功能模块和辅助功能模块两部分构成。主体功能模块由通信模块、命令控制模块和传播模块构成。其中通信模块实现IRC协议的一个子集,使木马命令能够以普通聊天消息为表征在IRC隐藏通道中传输;命令控制模块实现了定义木马命令的IRCPEP协议,使IRC Server和Zombie以隐语的形式交互;传播模块借助网页蠕虫携带木马源定位信息,使感染蠕虫的主机自动连接木马源,下载运行木马并形成Zombie。当实施攻击时,Attacker通过一个隐藏模式的IRC聊天通道先将攻击命令送到Bot Server,接着Bot Server通过另一隐藏模式的IRC聊天通道对一组Zombie发出攻击指令。辅助功能模块主要用于Botnet攻击能力测试,包括测试Botnet攻击能力的垃圾邮件发送功能、升级木马程序的自动更新功能等。本文的主要工作和创新点是:(1)系统使用IRC双隐藏通道模式,以Bot Server代理Attacker攻击,使攻击者位于Botnet外,身份更隐蔽管理更灵活;(2)定义了新的IRC解析执行协议(IRCPEP),实现了攻击命令的标准化和加密,使木马命令以普通聊天消息形式在IRC伪装下通信,增强了系统的抗查杀能力,系统只实现IRC协议的一个子集,减少了木马大小,使木马便于传输;(3)利用蠕虫技术传播木马,使木马种植由被动变为主动且更加高效,并实现了木马程序的自动更新功能,提高了木马的自适应性。
其他文献
近年来,随着大量优秀水印算法的不断涌现,数字水印技术用于知识产权的保护显现出重要的商业价值。目前已有公司抢占商机开始尝试在产品研发时加入数字水印,数码相机、DVD播放
随着计算机技术的迅速发展和互联网应用的日益普及,网络已经成为我们获取信息、进行交流的主要渠道之一,因而网络安全也显得越来越重要。近年来,拒绝服务攻击已经成为最为严
对于视频序列中人体运动的视觉分析是计算机视觉领域中日益受到重视的一个研究方向。该项研究有着广泛的应用价值(可应用于智能安全监控、人机接口、人体运动细节分析等方面)
互联网蓬勃发展,已经进入了人们生活的方方面面,给人们生活带来便捷的同时,产生了大量的数据。面对海量的信息,用户很难检索出自己感兴趣的信息,导致了“信息过载”现象。为
21世纪,随着全球经济蓬勃的发展,职教集团企业的规模、职教集团企业的员工数量不断增多,关于员工各项管理信息的管理工作也相应的增加。对于如此庞大的数据量,职教集团企业的
由于网络流媒体应用架构在IP网络的“尽力传送”服务模式上,存在网络带宽的波动性和异构性,数据分组延迟、抖动和丢失,以及传输错误等主要问题需要解决,所以网络流媒体一直是
机会网络的特征是源节点和目标节点之间没有完整的链路,依靠节点的移动产生相遇的机会,进入邻居节点的通信范围,进而进行数据交换的自组织网络。机会网络在一些极端条件下有
产品创新推理是制造业在市场竞争中取胜的关键,而产品的创新性主要取决于产品设计的概念设计阶段。功能模型是概念设计的核心处理对象,因此功能模型创新推理是概念设计中的关
以软交换和分组交换技术为核心的下一代网络(NGN)的发展和部署已经成为电信业关注的热点,NGN应是一个能够提供包括话音、数据、视频和多媒体业务的基于统一协议的分组网络。
随着网络技术的迅速发展,构建基于B/S结构的Web应用系统已成为开发主流。而开发一个较大的Web应用系统要求设计者能够提出合理的系统构架,减少开发及维护系统所用的资源、提