基于动态链接库的摆渡木马设计方法研究

被引量 : 0次 | 上传用户:yhmlivefor46
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
摆渡木马主要针对与互联网隔离的涉密局域网络,它通过U盘,移动硬盘等移动存储介质在两个网络之间传递文件数据。木马通过移动存储介质植入,并在涉密计算机网络中搜索涉密文件,将搜索到的文件发送到移动存储介质中,当移动存储介质接入联网的计算机时,涉密文件就会被发送到网络的指定位置。摆渡木马即是利用木马技术渗透到隔离网络系统内部,建立一个稳固的内部攻击点,为攻击提供一个畅通无阻的安全通道。本文在研究了摆渡木马攻击技术的基础上,设计实现了基于动态链接库的摆渡木马原型系统。从行为链路角度,摆渡木马包括木马注入,文件搜索,移动存储介质的探测和读写,文件发送,自动销毁五个基础功能模块。基于深度隐藏,躲避杀毒软件的性能需求,本文的木马注入采用以封装了木马功能的动态链接库(DLL)文件替换系统组件的方式,通过改写原系统DLL文件中的函数使得木马功能随着DLL文件中函数的调用而运行。随后,对DLL文件关键位置进行断链处理,并进一步将通过虚拟地址描述查找到系统获取文件名的位置,通过对缓冲区的处理,使得杀毒软件无法查找木马踪迹。并且对木马文件进行加花指令,加壳,修改特征码等一系列免杀处理,使得杀毒软件对木马文件无法识别。这样,在实现了摆渡木马功能的基础上,实现了木马的深度隐藏,提高了木马的存活率。本文利用实验室的设备资源搭建了小型局域网络进行仿真实验。为每一台网络主机安装一款主流的防护系统或杀毒软件,从社会工程学角度对局域网的主机进行攻击测试。通过多次针对不同主机的测试,以及针对同一个杀毒软件或防护系统在不同设置情况下的测试,实际验证了本文摆渡木马设计方法的有效性。实验表明,在木马未运行时杀毒软件无法发现它的存在,在木马运行后,有少部分杀毒软件或防护系统会提示疑似木马功能,大部分杀毒软件或防护系统无法发现,木马能顺利的执行摆渡信息的功能。
其他文献
低碳经济是未来经济发展的主要趋势,产业结构调整优化能有效推动低碳经济的发展,实现经济和环境的双赢。成都市作为西部最重要的城市之一,是联系西南、西北的重要桥梁和纽带,
新疆气田的天然气开发显现出巨大潜力,是目前我国能源开发的重点项目之一。近几年新疆气田主体勘探开发已取得了大量资料,但新疆油田天然气生产涉及到的气藏类型和开发特点以
为找寻适合地裂缝场地的有限元人工边界,分别采用粘弹性边界、粘性边界及静力边界模拟了地裂缝场地土体,并与试验对应测点进行对比验证。粘弹性人工边界条件下,有限元模型测
中日两国一衣带水,一直有着密切的关系,自古以来交流频繁,互相给予影响。公元一世纪前后,中国的汉字传入日本,成为了日语书写形式的重要组成部分。在中日两国的交流的过程中,语言的
没有教师发展就没有课程开发,教师是校本课程开发的主体。实践证明:在校本课程开发中,教师必须实现从消费者到生产者、从教书匠到研究员、从点菜者到菜单提供者、从实施者到
股利政策作为公司理财的核心内容之一,一直倍受国内外财务金融学领域学者的关注。股利政策是企业在利润再投资与回报投资者两者之间的一种权衡,它关系到股东的现期收益和企业
川东石炭系气藏开采时间较长;‘多数气藏生产年限在15年以上,处于开发中后期。目前气藏产量递减较快,递减规律尚不明确。因此,有必要对气藏产量变化规律及其影响因素进行针对
<正> 肾虚血瘀是中医证候学的新名词,是目前较为常见的病症,并且发病率有逐渐增高趋势,严重影响着人们的生活质量。我 们根据长期临床实践所总结的经验,对肾虚血瘀进行了流行
本文以美国为例,系统论述了其对开源情报认识、开源情报制度形成过程、开源情报体制等内容,并在此基础上提出了开源情报发展新趋势以及对我国开源情报建设启示。
<正>2019年8月3-4日,中国建筑金属结构协会团体标准《铸铝门》《建筑用铜门》第二次工作会在浙江永康富新集团公司召开。中国建筑金属结构协会副秘书长兼钢木门窗委员会主任