基于Windows7的木马连接技术与存活性研究

被引量 : 0次 | 上传用户:lupt2681006
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的高速发展,随之而来的恶意代码也在迅速增加,计算机用户信息的安全性越来越受到人们的关注,其中尤其以木马的攻击为甚。黑客利用木马程序隐藏在受害用户计算机中,对受害用户的计算机进行信息窃取、破坏数据、监控用户行为等操作。根据微软公司的报告,在2014年将会停止Windows XP系统的更新,这也意味着大部分Windows用户不得不转向目前比较稳定的Windows7操作系统,虽然Windows7操作系统的安全性相较于Windows XP做了很大的提高,但是攻击者的技术也会随着防御技术提高而提高,Windows7木马也已经成为目前黑客攻击的主要手段。在Windows7系统越来越流行的今天,本文针对Windows7的安全特性,介绍了计算机木马的相关技术,其中包括木马基本功能的实现原理,以及木马处理多并发连接使用的IOCP模型。并具体介绍了Windows7系统中的安全策略会话0隔离机制和用户账户控制机制,以及这两种安全策略的突破思路。在本文中会话0隔离机制使用在提出请求的用户桌面中创建一个进程的方法来实现突破,用户账户控制机制使用白名单的方式进行突破。最后介绍目前最新的病毒查杀技术,主动防御技术。针对主动防御的技术特点,研究相应的免杀技术,包括命令替换法、执行替换法、反虚拟机检测法和模拟按键法。综合这些技术,讨论木马程序在Windows7操作系统中的多种存活方式,以攻击者的角度研究加强系统安全性的方案。
其他文献
依据翻车机重车调车机的实际工作情况,对车臂载荷进行分析和归纳,利用有限元软件Workbench建立车臂的有限元模型,计算了车臂的应力分布情况。根据GB/T 3811《起重机设计规范
众所周知,长期以来,我国的学校教育尤其是高中阶段的教育,基本以单一的学科知识传授和应试技能训练为目标,导致学生的创新能力和综合素质逐年下降。新课改致力于改革这一弊端,对于
BA功能真空助力器是指带有紧急制动功能的真空助力器。作为汽车气制动系统的关键部件,真空助力器性能好坏直接影响整个气制动系统的稳定性和安全性,对其综合性能进行检测十分重
热电阻是被广泛应用于工业领域的测温元件,其感温元件易受外界环境影响导致测温性能下降,因此必须进行周期性校准。远程校准是当今计量领域兴起的重要研究方向,结合网络技术实现
学生作为国家的希望与未来,其身体综合素质水平无论是对个人、家庭,还是对国家而言,都具有重要意义。体能训练不仅可以提高学生身体素质水平、注重学生体能素质的培养,也丰富
语言政策关系到国家或民族的稳定、经济与文化的发展,中国政府在不同的历史时期制定了不同的语言政策,对各族人民的团结以及各族经济与文化的发展起促进作用;语言政策与语言
调查研究表明,在江苏南京,绝大多数被调查者对现行征地制度不满,征地矛盾比较尖锐,征地制度改革势在必行。农民土地产权认知是影响农民对土地征用制度评价的重要因素。土地所有权
最近参加了《普通高中数学课程标准 (实验 )》(以下简称课程标准 )教材《立体几何初步、平面解析几何初步 (必修模块 2 )》的编写工作 .对课程标准中《“立体几何初步”》的
我校学生近3000人,60个班级,在尝试了多种以年级或班级为单位、以趣味运动为主旨等活动的基础上确定了大课间活动的主要方案,即综合班级规模、德育教育、‘阳光一小时’(早锻
电能表是供电企业与发电企业、电力客户进行贸易结算的计量仪表,属国家强制检定的电能计量器具,依据国家计量法要求必须通过实验室检定合格方可进行安装使用,确保计量准确、