Windows环境下木马检测技术的研究

来源 :东北大学 | 被引量 : 0次 | 上传用户:lazylazy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的普及,以木马为首的的恶意软件日渐猖獗,利用木马进行计算机犯罪的案件也逐渐攀升。不法分子们将木马植入用户的计算机中,以窃取有价值的信息如银行帐号、密码等。这对广大的网民造成了很大的损失,严重威胁着互联网的安全。而且木马的技术也越来越深入到操作系统内部,它们深深地植入到操作系统内部很难被发现。本文首先分析了当前木马常用的植入技术,如文件捆绑,缓冲区溢出,网页挂载等技术。接着又重点分析了木马在植入系统后是如何利用各种技术来隐藏自己的,这是本文的重点,涉及到很多Windows操作系统内部的结构,由于这些技术中的大部分微软都没有提供相关的技术文档,所以很多结论都是通过反汇编操作系统的代码和微软的符号文件中获取的。最后笔者针对所分析的木马惯用的技术开发了一个检测木马的小工具,该工具通过对系统内核的诊断,然后稍加分析就可判断出系统中是否已植入木马,并可以部分还原已被木马破坏的结构。
其他文献
利用人工图像标注结果作为索引信息并且使用此信息检索图像库是一种昂贵而费力的过程。与此同时,自动图像标注由于在图像理解和检索方面的潜在巨大影响而逐渐受到人们的重视
随着电子通信以及计算机技术的飞速发展,通信网络规模逐渐增大,网络资源安全问题日益突出。如何高效,安全的管理大量的网络设备和主机成为电信运营商们急于需要解决的问题。
人脸检测和识别是目前生物特征识别中最受人们关注的一个分支,是当前图像处理、模式识别和计算机视觉领域内的一个热门研究课题,在公安部门罪犯搜索、安全部门动态监视识别、
目前,大多数三维网格模型的保护是基于嵌入式水印系统的。这种嵌入式水印算法是通过将一些标识信息植入到网格模型数据中来达到版权保护的目的。但是,因为三维网格模型数据和
随着计算机硬件性能迅速提高、三维建模技术和三维激光测距技术的快速发展,利用计算机图形学技术和可视化技术在普通PC机上实现复杂物体的精细的三维建模成为可能。在数字城市
随着信息技术和信息资源的日益丰富和多样化,读者的信息需求也出现多样化、个性化的发展,为读者提供新颖、便捷的服务成为图书馆发展创新的重要任务。号称“网络信息拯救者”
高强度聚焦超声(High Intensity Focused Ultrasound,HIFU)是近年来发展较快的肿瘤无创治疗技术。它利用超声波特有的深穿透能力、强方向性和可聚焦性,将超声波聚焦于靶区组织,在短时间内造成靶区病变组织的急性热损伤,最终导致组织凝固性坏死,从而达到肿瘤治疗的目的。本课题根据市场上已有的HIFU系统存在的缺陷,创造性地设计了一种HIFU治疗系统的应用软件系统,它主要由护士
随着研究生信息化建设的不断发展,基础设施的不断投入与升级,各应用系统的开发也得到了迅速的开展,比如,研究生调剂系统、学籍管理系统、成绩管理系统等等。现在研究生信息管理系
肺癌是当今对人类生命健康危害最大的恶性肿瘤之一,特别近半个世纪以来,各国肺癌的发病率和病死率都在急剧上升。在CT日益普及的今天,CT扫描已成为肺癌筛检最重要的手段。然
随着互联网的迅猛发展、上网设备的快速普及以及大容量存储器的出现,人们获得信息的速度越来越快,数量也越来越多。尤其是近两年移动互联网络技术迅猛发展以及移动终端的迅速普