基于隐性存储的木马原型研究与实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:ihwfihwf
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,互联网技术的快速发展引发了越来越严重的网络安全问题,如今网络安全问题已经严重威胁到个人的工作以及生活。其中,木马作为网络安全问题的重要攻克难题,亟需更好地防御技术来抵制它。由于木马常常采用最前沿的互联网技术。其技术已经从最初被动的规避安全防护软件迅猛发展到如今主动深入内核争夺主机的管理权,因此这对安全防护软件的木马查杀能力提出了更高层次的要求。本文对木马展开深入研究,剖析其关键技术,以期为更好的查杀木马提供坚实的理论基础和技术支撑。本文以高隐蔽性和高扩展性为目标,针对木马文件的“隐性存储技术”和“动态链接库内存加载技术”展开研究,结合“多层指令解析机制”,设计并实现了一个基于隐性存储的木马原型系统。本文的主要工作归纳如下:1、为解决传统隐性存储方法隐蔽性较低的问题,本文提出了“分块化”隐性存储方法,将内存中的功能载荷DLL(Dynamic Link Library)库文件以块形式分散存储在文件系统的“碎片”宿主中。由于碎片是文件系统的残留空间,将DLL库文件存储到碎片中不会占据文件系统的有效空间且不会改变系统的数据结构,因此本文提出的方法隐蔽性更高。同时,为了能够突破Windows DLL库文件仅限于从磁盘加载的限制,本文实现了“动态链接库内存加载”技术完成了DLL库文件在系统内存中的加载,进一步增强了隐性存储运行时的隐蔽性。2、基于本文提出的“分块化”隐性存储方法,设计并实现了一个木马原型系统。系统主要分为主控端和被控端两部分,其中由主控端向被控端发送指令。为了保证系统的隐蔽性和可扩展性,系统中的功能载荷均采用DLL库文件的形式隐性存储在本地磁盘以及动态加载运行。另外,为了进一步提升系统的可扩展性,使被控端能够识别不同的指令,本文设计了一种“多层指令解析机制”用于解析和执行指令。最后,本文对基于隐性存储的木马原型系统进行了测试验证。通过对测试结果分析,表明本文提出的隐性存储方案具有较高的隐蔽性,使得保存在本地的DLL文件能够规避目前主流的磁盘查杀软件的检测。
其他文献
目前集成电路(IC)的安全性获取了在学术界、政府机构以及制造业广泛关注。部分原因是设计外包和制造向全球范围内的低成本地区迁移,部分是因为对第三方的知识产权(IP)和来自
近年我国商业银行的不良贷款率持续攀升,截至2016年第3季度,已连涨19个季度。对影响商业银行不良贷款率的因素进行研究,能够夯实其经营基础,有利于抵御潜在风险。同时,通过对
互联网的快速发展为世界带来了一次经济腾飞,互联网经济就是指建立在互联网(特别是Internet)基础之上,以现代信息技术为核心的新的经济形态。网络经济的兴起不仅给人类社会的
本文采用电子显微镜和免疫细胞化学技术研究了三唑类杀菌剂戊唑醇 (Tebuconazole) 对小麦赤霉病菌Fusarium graminearum菌丝的形态结构、细胞壁成份和毒素产生的影响。结果表
白芨的药用价值较高,在化妆品中使用广泛,观赏价值也较高。由于白芨种子自然萌发难度较大,且采用传统的分株繁殖速度较慢,只有采用组织培养技术工厂化繁育苗木才可以满足生产
报道37例真菌性角膜炎患者行飞秒激光辅助脱细胞猪角膜基质移植术的护理经验。其护理要点:术前加强心理护理和固视训练,做好隔离护理和术前准备;术后做好并发症观察和眼部护
<正> 食品在加工过程中,不可避免地受到各种微生物的污染,其中一部分细菌是引起食品变质的基本原因。食品加工业常用的灭菌方法有水浴或蒸汽灭菌、添加化学杀菌剂、放射性同
本文主要通过SOLO分类理论对全国高考Ⅰ卷遗传部分进行定量和定性分析,准确衡量高考遗传部分能力要求,为高考备考提供有益建议。
企业的战略管理是现代管理的重要内容,是一种不同于传统职能管理的崭新管理理念。由职能管理走向战略管理是现代企业管理的一次飞跃。如何加强企业的战略管理是现代管理人员所