<cite id="yyiou"><tbody id="yyiou"></tbody></cite>
<cite id="yyiou"><samp id="yyiou"></samp></cite>
  • <s id="yyiou"></s><bdo id="yyiou"><optgroup id="yyiou"></optgroup></bdo>
  • <cite id="yyiou"><tbody id="yyiou"></tbody></cite>

    首頁 > 期刊 > 人文社會科學 > 社會科學I > 公安 > 刑事技術 > 基于“執行路徑重建”的盜號木馬逆向分析取證方法研究 【正文】

    基于“執行路徑重建”的盜號木馬逆向分析取證方法研究

    徐國天 中國刑事警察學院; 沈陽110854
    • 執行路徑重建
    • 盜號木馬
    • 逆向
    • 網絡監聽
    • 取證

    摘要:目的在不清楚盜號木馬監控的特定窗體標題及關鍵配置信息加密情況下,辦案人員很難通過網絡監聽和逆向分析方法獲得黑客預置的電子郵箱賬戶數據。為了有效提取上述信息,本文提出一種基于“執行路徑重建”的盜號木馬逆向分析取證方法。方法首先逆向分析木馬程序的執行路徑,隨后正向修改、重建木馬程序的執行路徑,強制木馬程序沿著檢驗人員設定的路徑執行電子郵件發送行為,進而獲取郵箱配置等關鍵信息。結果從木馬程序執行的郵件發送函數參數中提取出黑客電子郵箱賬戶、密碼等關鍵配置信息。結論應用本文提出的基于“執行路徑重建”的盜號木馬逆向分析取證方法可以對木馬程序進行有效的檢驗分析。

    注:因版權方要求,不能公開全文,如需全文,請咨詢雜志社

    投稿咨詢 免費咨詢 雜志訂閱

    我們提供的服務

    服務流程: 確定期刊 支付定金 完成服務 支付尾款 在線咨詢
    主站蜘蛛池模板: 荣成市| 磐安县| 长治县| 类乌齐县| 汉寿县| 修水县| 隆回县| 崇州市| 房山区| 鸡泽县| 彭阳县| 方城县| 扶余县| 泊头市| 海口市| 松原市| 额敏县| 高密市| 陆良县| 塘沽区| 鄂尔多斯市| 静安区| 双辽市| 巴马| 和静县| 衡南县| 焦作市| 苏尼特左旗| 平度市| 凉城县| 凤山县| 宁晋县| 长寿区| 民乐县| 集安市| 洪湖市| 合阳县| 南雄市| 河源市| 股票| 兰坪|