<cite id="yyiou"><tbody id="yyiou"></tbody></cite>
<cite id="yyiou"><samp id="yyiou"></samp></cite>
  • <s id="yyiou"></s><bdo id="yyiou"><optgroup id="yyiou"></optgroup></bdo>
  • <cite id="yyiou"><tbody id="yyiou"></tbody></cite>

    首頁 > 期刊 > 人文社會科學 > 社會科學I > 公安 > 刑事技術 > 基于“執行路徑重建”的盜號木馬逆向分析取證方法研究 【正文】

    基于“執行路徑重建”的盜號木馬逆向分析取證方法研究

    徐國天 中國刑事警察學院; 沈陽110854
    • 執行路徑重建
    • 盜號木馬
    • 逆向
    • 網絡監聽
    • 取證

    摘要:目的在不清楚盜號木馬監控的特定窗體標題及關鍵配置信息加密情況下,辦案人員很難通過網絡監聽和逆向分析方法獲得黑客預置的電子郵箱賬戶數據。為了有效提取上述信息,本文提出一種基于“執行路徑重建”的盜號木馬逆向分析取證方法。方法首先逆向分析木馬程序的執行路徑,隨后正向修改、重建木馬程序的執行路徑,強制木馬程序沿著檢驗人員設定的路徑執行電子郵件發送行為,進而獲取郵箱配置等關鍵信息。結果從木馬程序執行的郵件發送函數參數中提取出黑客電子郵箱賬戶、密碼等關鍵配置信息。結論應用本文提出的基于“執行路徑重建”的盜號木馬逆向分析取證方法可以對木馬程序進行有效的檢驗分析。

    注:因版權方要求,不能公開全文,如需全文,請咨詢雜志社

    投稿咨詢 文秘咨詢

    刑事技術

    • 預計1-3個月 預計審稿周期
    • 0.32 影響因子
    • 政治 快捷分類
    • 雙月刊 出版周期

    主管單位:中華人民共和國公安部;主辦單位:公安部物證鑒定中心(公安部第二研究所)

    我們提供的服務

    服務流程: 確定期刊 支付定金 完成服務 支付尾款 在線咨詢
    主站蜘蛛池模板: 中牟县| 富锦市| 横峰县| 格尔木市| 晋州市| 和平区| 盘锦市| 霍城县| 肃北| 娱乐| 安阳县| 长武县| 南康市| 灵璧县| 宾川县| 磐安县| 当雄县| 同心县| 涪陵区| 周宁县| 大竹县| 贵定县| 镇远县| 中牟县| 翁牛特旗| 穆棱市| 巴塘县| 博兴县| 汉阴县| 石阡县| 永康市| 古丈县| 兰西县| 惠安县| 崇信县| 抚远县| 鄄城县| 兴安盟| 安龙县| 宣城市| 密山市|