国产主播一区二区三区在线观看|国产乱码精品一区二区三区四川人|A片V一区二区三区有声|国产精品自在线午夜精华播放|日本无码一区二区三区不卡免费|樱桃视频在线直播观看免费|欧美成人一区二区三区不卡视频

首頁 > 期刊 > 人文社會科學 > 社會科學I > 公安 > 刑事技術 > 基于“執(zhí)行路徑重建”的盜號木馬逆向分析取證方法研究 【正文】

基于“執(zhí)行路徑重建”的盜號木馬逆向分析取證方法研究

徐國天 中國刑事警察學院; 沈陽110854
  • 執(zhí)行路徑重建
  • 盜號木馬
  • 逆向
  • 網(wǎng)絡監(jiān)聽
  • 取證

摘要:目的在不清楚盜號木馬監(jiān)控的特定窗體標題及關鍵配置信息加密情況下,辦案人員很難通過網(wǎng)絡監(jiān)聽和逆向分析方法獲得黑客預置的電子郵箱賬戶數(shù)據(jù)。為了有效提取上述信息,本文提出一種基于“執(zhí)行路徑重建”的盜號木馬逆向分析取證方法。方法首先逆向分析木馬程序的執(zhí)行路徑,隨后正向修改、重建木馬程序的執(zhí)行路徑,強制木馬程序沿著檢驗人員設定的路徑執(zhí)行電子郵件發(fā)送行為,進而獲取郵箱配置等關鍵信息。結果從木馬程序執(zhí)行的郵件發(fā)送函數(shù)參數(shù)中提取出黑客電子郵箱賬戶、密碼等關鍵配置信息。結論應用本文提出的基于“執(zhí)行路徑重建”的盜號木馬逆向分析取證方法可以對木馬程序進行有效的檢驗分析。

注:因版權方要求,不能公開全文,如需全文,請咨詢雜志社

投稿咨詢 文秘咨詢

刑事技術

  • 預計1-3個月 預計審稿周期
  • 0.32 影響因子
  • 政治 快捷分類
  • 雙月刊 出版周期

主管單位:中華人民共和國公安部;主辦單位:公安部物證鑒定中心(公安部第二研究所)

我們提供的服務

服務流程: 確定期刊 支付定金 完成服務 支付尾款 在線咨詢