日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]反彈木馬控制端網絡行為功能重建的方法及系統有效

專利信息
申請號: 201310408125.3 申請日: 2013-09-09
公開(公告)號: CN103491077A 公開(公告)日: 2014-01-01
發明(設計)人: 耿振民 申請(專利權)人: 無錫華御信息技術有限公司
主分類號: H04L29/06 分類號: H04L29/06;H04L12/26
代理公司: 上海光華專利事務所 31219 代理人: 余明偉
地址: 214081 江蘇省無錫市濱*** 國省代碼: 江蘇;32
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 反彈 木馬 控制 網絡 行為 功能 重建 方法 系統
【說明書】:

技術領域

發明涉及木馬技術領域,特別是涉及木馬的控制分析技術領域,具體為一種反彈木馬控制端網絡行為功能重建的方法及系統。

背景技術

反彈木馬是駐留在用戶計算機里的一段服務程序,而攻擊者控制的則是相應的客戶端程序。服務程序通過特定的端口,打開用戶計算機的連接資源。一旦攻擊者所掌握的客戶端程序發出請求,反彈木馬便和他連接起來,將用戶的信息竊取出去。

反彈端口型木馬分析了防火墻的特性后發現:防火墻對于連入的鏈接往往會進行非常嚴格的過濾,但是對于連出的鏈接卻疏于防范。于是,與一般的木馬相反,反彈端口型木馬的服務端(被控制端)使用主動端口,客戶端(控制端)使用被動端口,木馬定時監測控制端的存在,發現控制端上線立即彈出端口主動連結控制端打開的主動端口,為了隱蔽起見,控制端的被動端口一般開在80,這樣,即使用戶使用端口掃描軟件檢查自己的端口,發現的也是類似TCP?UserIP:1026ControllerIP:80ESTABLISHED的情況,稍微疏忽一點你就會以為是自己在瀏覽網頁。(防火墻也會這么認為的,我想大概沒有哪個防火墻會不給用戶向外連接80端口吧,嘿嘿)看到這里,有人會問:那服務端怎么能知道控制端的IP地址呢?難道控制端只能使用固定的IP地址?

實際上,這種反彈端口的木馬常常會采用固定IP的第三方存儲設備來進行IP地址的傳遞。舉一個簡單的例子:事先約定好一個個人主頁的空間,在其中放置一個文本文件,木馬每分鐘去GET一次這個文件,如果文件內容為空,就什么都不做,如果有內容就按照文本文件中的數據計算出控制端的IP和端口,反彈一個TCP鏈接回去,這樣每次控制者上線只需要FTP一個INI文件就可以告訴木馬自己的位置,為了保險起見,這個IP地址甚至可以經過一定的加密,除了服務和控制端,其他的人就算拿到了也沒有任何的意義。對于一些能夠分析報文、過濾TCP/UDP的防火墻,反彈端口型木馬同樣有辦法對付,簡單的來說,控制端使用80端口的木馬完全可以真的使用HTTP協議,將傳送的數據包含在HTTP的報文中,難道防火墻真的精明到可以分辨通過HTTP協議傳送的究竟是網頁還是控制命令和數據?一般使用反彈型木馬,比如灰鴿子,你可以先申請一個免費主頁空間,里面建立一個文件,然后配置灰鴿子讀取里面的數據,你每次上線后修改這個文件,讓他指向你的Ip,就可以了。

此外,現有分析反彈木馬技術多采用蜜網蜜罐系統,對于特殊木馬分析有較大風險。因為特殊木馬是由專業技術人員開發、針對特定目標、完成特別用途的一種重要的技術手段,其使用是嚴格限定范圍的,導致蜜網蜜罐系統一方面難以捕獲,另一方面在其它位置捕獲的樣本在蜜網蜜罐系統內無法分析,甚至會自毀樣本。

發明內容

鑒于以上所述現有技術的缺點,本發明的目的在于提供一種反彈木馬控制端網絡行為功能重建的方法及系統,用于解決現有技術中分析反彈木馬程序時分析難度大、風險高的問題。

為實現上述目的及其他相關目的,本發明在一方面提供一種反彈木馬控制端網絡行為功能重建的方法,采用靜態語義分析方法對反彈木馬執行程序進行分析,形成完整的反彈木馬匯編代碼;運行完整的反彈木馬匯編代碼,獲取代碼執行路徑參數,分析和構造所有可能的路徑并在分析過程中獲取反彈木馬執行過程中網絡訪問和網絡函數調用的詳細信息;根據所述網絡訪問和網絡函數調用的詳細信息生成反彈木馬控制端功能程序片段;分別執行各路徑,在執行過程中若需要與控制端進行網絡連接,根據所述反彈木馬控制端功能程序片段模擬反彈木馬控制端響應反彈木馬請求;執行完所有路徑之后,根據模擬的反彈木馬控制端響應反彈木馬請求生成反映反彈木馬控制端網絡行為功能的報告。

優選地,還包括根據所述反彈木馬匯編代碼分析獲取反彈木馬執行程序中的密碼算法和密鑰素材,依據所述密碼算法和所述密鑰素材選擇密鑰交換算法,生成加密密鑰;根據所述生成的加密密鑰、所述網絡訪問和網絡函數調用的詳細信息生成反彈木馬控制端功能程序片段,在模擬反彈木馬控制端響應反彈木馬請求完成加密數據驗證。

優選地,所述靜態語義分析方法為:首選使用遞歸式反匯編算法得到程序匯編代碼,再使用線性掃描算法分析遺留代碼片段,形成完整的反彈木馬匯編代碼。

優選地,靜態語義分析的內容包括根據代碼指令特性、結構特性,還原代碼流程和功能框圖。

優選地,分析所有可能的路徑過程中的操作包括:創建進程快照、約束關系,修改變量以及恢復進程快照,并標記各快照點,記錄各快照點的相關信息;各快照點的相關信息至少包括約束關系、判斷條件、指令內存地址。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于無錫華御信息技術有限公司,未經無錫華御信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201310408125.3/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 日本少妇一区二区三区| 亚洲精品国产主播一区| 亚洲区日韩| 片毛片免费看| 欧美一区二区三区中文字幕| 亚洲精品乱码久久久久久按摩| 日韩区欧美久久久无人区| 精品国产一二区| 91亚洲国产在人线播放午夜| 午夜av电影院| 亚洲欧美国产日韩色伦| 欧美资源一区| 日日夜夜亚洲精品| 国产精品视频二区不卡| 欧美一区二区三区久久| 天堂av一区二区| 精品免费久久久久久久苍| 欧美日韩中文字幕一区| 国产69精品久久久久9999不卡免费 | 一区二区三区国产视频| 国偷自产一区二区三区在线观看 | 羞羞视频网站免费| 国产床戏无遮挡免费观看网站| 欧美精品在线观看一区二区| 久久夜色精品亚洲噜噜国产mv| 日本黄页在线观看| 福利片91| 欧美视频1区| 久久精品色欧美aⅴ一区二区| 5g影院天天爽入口入口| 一区二区在线不卡| 少妇高潮大叫喷水| 日韩欧美多p乱免费视频| 久久久精品欧美一区二区| 久久精品一二三四| 久久密av| 亚洲欧美色一区二区三区| 久久久精品99久久精品36亚 | 国产午夜一区二区三区| 亚洲乱亚洲乱妇50p| 久久久久国产精品免费免费搜索 | 国产精品久久久久久亚洲美女高潮| 久久久久久中文字幕| 国产一区免费播放| 久久99精品久久久噜噜最新章节| 99精品一区| 狠狠色噜狠狠狠狠| 日本看片一区二区三区高清| 麻豆精品国产入口| 日韩中文字幕在线一区| 国产精品亚洲第一区| 91看片淫黄大片91| 97人人揉人人捏人人添| 一区二区三区国产精品| 色婷婷精品久久二区二区我来| 国产精品高潮呻| 久久久久久国产一区二区三区| 欧美精选一区二区三区| 日韩有码一区二区三区| 欧美一区二区三区黄| 欧美hdfree性xxxx| 99国产精品久久久久99打野战| 精品少妇一区二区三区免费观看焕 | 综合色婷婷一区二区亚洲欧美国产| 午夜看大片| 午夜天堂在线| 日韩av三区| 国产精品一卡二卡在线观看| 欧美中文字幕一区二区三区| 性夜影院在线观看| 国产1区2区3区| 亚洲国产99| 国产欧美一区二区在线| 羞羞免费视频网站| 久久国产欧美视频| 国产一区二区免费电影| 国产真裸无庶纶乱视频 | 2020国产精品自拍| 91精品久久天干天天天按摩| 午夜av资源| 性欧美1819sex性高播放| 9999国产精品| 99精品久久久久久久婷婷| 日韩精品免费一区二区三区| 久久久一二区| 久久96国产精品久久99软件| 国产91丝袜在线熟| 91看片免费| 国产69精品福利视频| 久久一区二区精品| 午夜影院黄色片| 亚洲欧美v国产一区二区| 久久国产激情视频| 精品国产乱码久久久久久软件影片| 国产精品久久久久久久龚玥菲| 久久国产精品网站| 自拍偷在线精品自拍偷写真图片| 日韩午夜一区| 午夜看大片| 欧美日韩一区二区三区在线播放| 国产一区二区视频在线| 午夜叫声理论片人人影院| 午夜大片网| 99久久精品一区字幕狠狠婷婷 | 毛片大全免费观看| 国产精品久久人人做人人爽| 国产专区一区二区| 国产精品一区二区6| 老女人伦理hd| 国产伦精品一区二区三区免费下载| 亚洲1区在线观看| 在线视频不卡一区| 久久精品视频3| 日韩av一二三四区| 九九精品久久| 99久久婷婷国产精品综合| 欧美日韩国产一二三| 欧美一区二三区人人喊爽| 狠狠色噜噜狠狠狠狠2021免费| 亚洲欧美日韩精品在线观看| 中日韩欧美一级毛片 | 欧美国产精品久久| 日韩一区高清| 国产视频一区二区在线| 国产真实一区二区三区| 色综合久久88| 99riav3国产精品视频| 久久精视频| 欧美激情图片一区二区| 欧美二区在线视频| 日本一级中文字幕久久久久久| 日韩精品久久一区二区| 国产色午夜婷婷一区二区三区| 99精品视频一区二区| 亚洲精品久久久中文| 亚洲欧美日韩三区| 狠狠色噜噜狠狠狠狠米奇7777| 99热久久这里只精品国产www | 精品欧美一区二区精品久久小说| 国产婷婷色一区二区三区在线| 久久精品国产综合| 国产欧美日韩一区二区三区四区| 99久久国产综合精品色伊| 国产91九色在线播放| 日韩女女同一区二区三区| 少妇av一区二区三区| 国产精品久久免费视频在线| 国产一区不卡视频| 亚洲精品性| 国产精品高潮呻吟久| 日韩中文字幕在线一区| 国产欧美日韩综合精品一| 久久99久久99精品蜜柚传媒| 中文字幕在线一二三区| 久久精品亚洲精品| 国产精品丝袜综合区另类 | 亚洲乱码av一区二区三区中文在线:| 一区二区三区欧美在线| 欧美一级久久久| 国产无遮挡又黄又爽又色视频| 久久久精品欧美一区二区| 制服丝袜二区| 中文字幕精品一区二区三区在线| 亚洲va欧美va国产综合先锋| 91婷婷精品国产综合久久| 日本精品一区二区三区视频| 国产乱人伦精品一区二区| 日本一二三不卡| 99爱精品在线| 狠狠色噜噜狠狠狠狠69| 亚洲精品国产精品国自| 19videosex性欧美69| 国产一区二区四区| 日韩有码一区二区三区| 国内精品99| 久久99中文字幕| 国产欧美一区二区在线| 性刺激久久久久久久久九色| 日韩精品免费看| 国产精品视频久久久久久| 国产欧美视频一区二区三区| 日韩欧美中文字幕一区| 李采潭伦理bd播放| 亚洲福利视频一区| 老女人伦理hd| 国产在线一卡| 97人人模人人爽视频一区二区| 国产精品亚发布| 国产在线拍偷自揄拍视频| 日韩av在线导航| 午夜激情影院| 一区二区三区欧美日韩| 日本一区二区高清| 国产精品黑色丝袜的老师| 国产精品美女久久久另类人妖| 国产精品一卡二卡在线观看| 亚洲国产精品一区二区久久hs| 国产在线拍揄自揄拍| 国产精品5区| 99久久精品一区| 丝袜脚交一区二区| 狠狠色噜噜狠狠狠狠88| 国产日韩欧美精品一区二区| 8x8x国产一区二区三区精品推荐| 在线播放国产一区| 日韩亚洲欧美一区二区 | 欧美日韩一区二区三区69堂| 91精品高清| 久99久视频| 亚日韩精品| 91精品国产91热久久久做人人| 国产91在线播放| 国产亚洲精品精品国产亚洲综合| 91精品久久久久久久久久| 国产乱了高清露脸对白| 国产不卡网站| 日韩精品一区中文字幕| 国产女人与拘做受免费视频| 久久久久久国产一区二区三区| 国产区精品区| 99精品国产99久久久久久97| 国产真裸无庶纶乱视频| 激情久久一区二区| 欧美资源一区| 日本一区午夜艳熟免费| 亚洲精品国产91| 欧美一区二区三区不卡视频| 日韩一区免费| 日韩精品免费播放| 精品国产一区二区在线| 偷拍自中文字av在线| 91国内精品白嫩初高生| 一区二区久久精品| 亚洲一二区在线观看| 91看片片| 国产69精品久久久久久野外| 97视频一区| 国产精品一区二区毛茸茸| 一区精品二区国产| 国产精品久久91| 午夜生活理论片| 欧美二区在线视频| 国产伦精品一区二区三区免费优势| 精品福利一区| 欧美视屏一区| 亚洲精品国产一区二区三区|