局域网隐蔽取证系统的若干关键技术研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:sunfor
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术的发展和Internet的广泛运用,计算机犯罪也在不断增加。由于计算机犯罪的隐蔽性和匿名性等特点,使得对计算机犯罪的侦查非常困难。司法手段的落后,在一定程度上助长了计算机犯罪的嚣张气焰。利用法律手段对计算机犯罪行为予以制裁,其中关键的问题之一就是发展基于计算机和网络的各项取证技术。本文研究了在对目标局域网的基本信息具有零知识的条件下,实现动态的局域网隐蔽取证的几项关键技术。一是局域网的配置信息盲取技术,主要阐述了在对目标局域网的基本信息具有零知识的前提下,如何获取局域网的网络配置信息和域账户信息,然后探测目标局域网内存活主机及其操作系统类型和开放端口服务信息,最后定位网络域控制器,获取网络域账户信息的一系列技术手段。二是局域网最高权限攫取及代码植入技术。获取目标局域网的最高权限是取证工作的关键之一。本文主要研究了在局域网中利用Windows操作系统、Microsoft SQL数据库系统的若干漏洞、利用网络服务的弱密码设置、ARP欺骗式网络嗅探等技术,获取目标局域网中的最高权限(域控制器或者重要服务器主机的系统SYSTEM权限),并远程植入取证代码。三是取证代码隐蔽运行及自删除技术。本文阐述了利用svchost共享式服务所加载的DLL文件,替换为取证代码的DLL文件的技术,达到取证代码隐蔽运行的目的;实现取证代码自删除的技术;以及绕过注册表的监控躲避主动防御系统查杀的技术。四是用户敏感数据和信息的获取技术,主要包括EFS密码证书、自动登录型用户密码和用户邮件数据。
其他文献
移动网络和互联网络的融合可以满足人们随时随地获得信息资源和通信服务。移动IP技术是异构网络与互联网互联互通的关键技术,在互联互通中,需要对移动网络(Network Mobility,NEM
随着社会的进步发展和生活水平日益提高,健康问题、人口老龄化问题已引起人们的普遍关注,随之而来的是医疗保健需求激增,在这一背景下体域网技术应运而生。低功耗设计是体域
随着建筑业飞速发展,科技水平不断提高,工程对混凝土的各种性能要求越来越高,工程不仅要求混凝土工作性能好、强度指标高、耐久性好等,但在混凝土工程施工中,经常发生一些质量通病,这些质量通病不能根除,在施工时只能进行防治,本文就从质量通病的产生原因和防治方面进行探讨。     防治混凝土工程施工过程中,经常发生一些质量通病,影响结构的安全,如何最大限度的消除质量通病,保证工程结构安全,是工程管理人员急需
期刊
自适应波束形成是阵列信号处理的一个主要研究方向,在实际中有着广泛的应用。阵列接收到的期望信号的导向矢量和信号协方差矩阵在周围复杂的电磁环境下难免存在失配,当这种失
随着我国城市化进程的加快,城市交通成为各个城市面临的一个共同问题,智能交通系统(ITS)理论正是解决城市交通问题的一个理想方法,因此它逐渐成为当今研究的一个热点。智能交通
TETRA数字集群系统提供安全、可靠以及高效率的语音和数据通信,在全球许多国家得到了广泛的应用。目前,我国所使用的TETRA数字集群设备全部依赖国外进口,不但价格昂贵,而且给
摘要:高墩预应力混凝土连续刚构桥由于具有主墩无支座、施工体系转换方便、伸缩缝少、行车舒适等优势在我国桥梁建设中应用极为广泛。论文首先阐述了高墩预应力混凝土连续刚构桥的特点,并重点从挖孔桩施工,高墩施工,墩身施工及连续梁施工等几个方面探讨了高墩预应力混凝土连续刚构桥施工质量控制。    关键词:高墩 施工 质量    任何桥梁施工,特别是大跨径桥梁的施工,都是一个系统工程。在施工过程中,将受到许多确
期刊
摘要:GSM-R作为铁路专用的通信技术,正在世界铁路范围内得到越来越广泛的应用,推动着各国铁路行业的发展。随着我国高速铁路和客运专线的建设,GSM-R数字移动通信系统在我国迅
数字技术的飞速发展和Internet的日益普及,在方便数字产品传输的同时,也使版权保护问题日趋严峻。如何既充分利用Internet的便捷,又能有效地保护知识产权,引起人们越来越多的重视
随着工业发展,近岸海域的水质不断恶化,富营养化问题越来越严重,赤潮灾害频繁发生,建立亚硝酸盐预测系统迫在眉睫。  本文基于近海的亚硝酸盐及其影响因子数据,研究亚硝酸盐与其