木马免杀技术研究与实践

来源 :云南大学 | 被引量 : 0次 | 上传用户:dingdang_2
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
狼的存在,马鹿开始选择锻炼奔跑,自然选择会让孱弱的个体在竞争中被淘汰,留下的狼和鹿都越来越矫健。网络安全技术亦是如此,没有免杀技术而只有反病毒的世界,所谓“发展”和“提高”便成为空洞的概念。木马免杀技术不仅可以拓展编程思路,促进编程技术的发展,还可以推动反病毒技术的发展,富有挑战性。本文在研究木马免杀技术的理论基础上,针对现实中的多款主流反病毒软件,成功实现了已编译木马免杀(又称无源免杀)及未编译木马免杀(又称有源免杀)。   本文首先讨论了木马技术和反病毒技术现状。木马植入的一大难点就是免杀性,木马在植入目标系统后,必然会以各种免杀技术隐藏自身,避免被反病毒软件发现,尽可能延长生存期。木马免杀技术主要分为两类:编译木马免杀和未编译木马免杀。在本文中,结合PE文件结构、特征码定位技术、反病毒软件原理,构建了两个可行的免杀执行方案。采用附加数据加密、输入表函数隐藏、特征码等价替换、字符串及输出表函数名加密等免杀技术,实现了编译木马的免杀。结合PE文件特征码偏移与源程序代码的对应关系,特征字符串变换、动态链接调用输入表函数等免杀技术,实现了未编译木马的免杀。免杀后的木马功能完整的同时,能使反病毒软件主动防御失效。其次,通过实验对免杀木马进行了多种实例测试,给出了测试结果和评价。实验表明免杀后的Pcshare与GhOst rat3.6可以逃过多款主流反病毒软件的查杀,验证了免杀执行方案、免杀技术是可行的、有效的。最后,对全文工作进行了总结,并对今后的研究工作提出了展望。
其他文献
复杂网络是对现实世界中存在的大型复杂系统的高度抽象,具有不同于传统研究领域常见的规则网络和随机网络的统计特征,其中比较有代表性的有小世界效应,无标度特性,聚集性,网络传递
在Web服务技术中,UDDI注册中心为Web服务的发布和发现提供了一个公共平台。目前,越来越多的企业采用Web服务的方式进行企业业务集成,为此建立起了相应的UDDI注册中心,但是这
基于IPv4/IPv6双协议的网络传输平台是未来互联网发展的必经阶段,双栈协议模式下的服务器流量监测技术是网络安全技术基础之一,也是未来IPv6协议平台上主机安全技术的主要基
本系统是经过对现在网上销售市场进行实际情况调查,可行性分析、业务流程分析后设计的。   本系统除了通常网店具有的买卖功能外,另一特点在于可以为设计师提供在家工作的机
推荐系统已被广泛应用于许多领域,如购物、新闻、影视等,其核心算法的性能直接影响推荐的质量。以往模型多采用相似度、标签、规则、群体智能或者物理学等方法。随着用户与物品
多核是当前处理器发展的重要趋势,多核的应用也日益普及。共享cache由于能充分利用容量资源等优点而被很多的多核处理器采用。但是各核竞争使用共享cache空间会出现性能干扰问
近年来,移动互联网成为人们日常生活的丰富延伸,随着智能手机的功能日益强大,它们能完成的工作也越来越多,例如拍摄照片、定位导航、浏览网页,发送电子邮件、支付账单等。用户在享
随着分布式应用的飞速发展,计算机安全的研究也从传统的主机安全技术转移到了新兴的网络安全技术上。今天的计算机系统既继承使用了访问控制技术为核心的传统计算机安全技术来
目前的信息检索工具主要是基于关键词匹配或内容分类目录进行查找,很少做进一步的智能化处理。因此,反馈给用户的是简单的相关信息,无法满足用户的检索要求。本体论是对信息
格式化文档漏洞的逐渐增多使得恶意文档越来越多地被用来攻击,恶意文档具有隐蔽性强、破坏性高、检测难度大等特点。本文通过对恶意文档的攻击方式、组成结构和攻击代码所采用