加密网络程序的逆向分析技术研究

被引量 : 1次 | 上传用户:zixian007
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络技术的飞速发展和互联网的快速普及,使得网络通信程序正在逐渐成为人们获取信息和交流的重要工具。与此同时,一些以窃取用户或企业私有信息为目的的木马程序,以传播非法信息为目的的翻墙程序等加密网络程序,正在成为个人或企业甚至是国家信息安全的重要威胁。传统的非加密网络程序的分析方法基本上是通过监听其通信数据,再结合程序行为特征,猜测并验证其特定的数据内容对应的网络行为。但是,对于加密通信的网络程序,由于监听到的数据大多为无法识别的数据格式的原因,传统方法已经难以分析出正确结果。为了对加密网络程序进行有效的分析,本文提出使用软件逆向分析的方法对加密网络程序进行跟踪分析,并详细介绍了软件逆向分析的相关知识与技术,然后从加密网络程序的初步逆向、加密算法的逆向和通信过程的逆向三个方面给出了逆向分析的方法,并以POISONIVY加密木马程序为例,对其程序特点、加密算法和通信过程进行了详细的逆向分析。加密网络程序的逆向分析重点包括加密算法和通信过程的逆向分析两个方面,加密算法的分析确保能够正确解密截获的数据包,通信过程的分析确保能够解析解密后的数据包。本文对POISON IVY的SIMPLE_CAMELLIA加密算法进行了详细的逆向分析,完成了该算法的还原、验证与密码破解,并以此为基础逆向分析了通信的命令格式以及命令接收、处理、发送处理结果等过程,实现了该木马通信过程的还原与验证。本文通过对POISON IVY加密木马程序的逆向分析,验证了软件逆向分析方法分析加密网络通信程序的有效性与可行性,对于分析其他加密网络通信程序具有较好的借鉴意义。
其他文献
时代主题由革命与战争转向和平与发展之后,国与国之间的角逐越来越体现在综合国力方面。综合国力研究成为国内外众多学者理论研究的热点已经成为不争的事实。随着中国改革开
为明确环境因子对树木蒸腾过程的驱动机制,以晋西黄土残塬沟壑区的苹果树(红富士)为对象,利用热扩散式液流技术监测生长季苹果树树干液流的动态变化,并同步监测了气象和土壤水
随着全球经济一体化和贸易自由化的发展,传统的关税和非关税壁垒的藩篱在不断拆除,同时以技术性贸易壁垒为主要表现形式的新型非关税壁垒在不断发展。技术性贸易壁垒是指一国
姜茎基腐病是由腐霉菌侵染引起的一种土传病害。近年,生姜茎基腐病在山东生姜栽培区普遍发生,且造成不同程度的危害及经济损失。目前,其病原尚未明确,发生规律及防治方法仍在
黄大发当选感动中国人物的深层次意义在于,他所具备的精神力量走出了遵义、贵州,向全国范围内辐射,这为我们实现中国梦提供了强大动力。$$3月1日,CCTV-1综合频道播出2017年度
报纸
手机智能搜索软件是帮助用户更便捷的使用手机中存储的联系人、本机功能和文件等服务的应用软件。目前,随着国内3G网络的普及,物联网的不断建设,手机应用软件的提供商越来越
目前粮食真空连续干燥机械装置已经研制成功,粮食低温真空连续干燥的有效性得到证实,而该技术的深入发展受到自动检测和控制技术落后的严重制约。粮食低温真空连续自动检测和
紫皮大蒜蒜瓣肥大,汁多,辛辣气味浓郁,营养丰富,品质优良,为蒜中上品。本文综述了紫皮大蒜的生物学特性、品质特征以及目前紫皮大蒜研究应用的现状,并对紫皮大蒜的发展前景进
目的研究脑梗死二级预防中他汀类药物的应用情况与中断他汀类药物治疗对预后以及复发的影响。方法选取我院近期100例脑梗死二级预防患者,随机分成A、B两组,每组50例,A组患者
随着Web 2.0等相关技术的应用和发展,社交网络服务(Social Network Service, SNS)蓬勃发展起来。社交网络服务是为一群拥有相同兴趣与活动的人建立的在线社区,它深刻地影响着