期刊文献+

基于进程监听的木马线索提取系统研究 被引量:2

原文传递
导出
摘要 研究了基于进程监听的木马线索提取和分析系统。该系统可以按照进程对捕获数据包进行分类,从海量数据包中自动筛选出木马恶意进程收发的数据包,使得可疑进程和可疑通信直观地展现在调查人员面前,从而简化了分析的难度,提高了成功获取木马线索的概率。
作者 徐国天
出处 《中国刑警学院学报》 2016年第3期50-53,共4页 Journal of Criminal Investigation Police University of China
基金 公安部技术研究计划项目(编号:2014JSYJB033) 公安部应用创新计划课题(编号:2014YYCXX JXY055) 辽宁省教育科学‘十二五’规划立项课题(编号:JG14db440) 辽宁省自然科学基金计划项目(编号:2015020091)
  • 相关文献

参考文献1

二级参考文献7

  • 1BehrouzA Forouzan SophiaChungFegan 谢希仁译.TCP/IP协议族[M].北京:清华大学出版社,2003..
  • 2谢希仁.计算机网络[M].北京:电子工业出版社.2008.
  • 3BehrouzA.Forouzan.数据通信与网络[M].北京:机械工业出版社.2006.
  • 4徐国天.论中间人攻击对网上银行的安全威胁[J].中国刑警学院学报,2008,3.
  • 5张选波计算机网络协议原理实验教程[M].福建:锐捷网络大学,2006.
  • 6徐国天.地址解析协议的安全问题研究[J].辽宁大学学报(自然科学版),2009,36(2):151-153. 被引量:3
  • 7徐国天.ARP欺骗的深入研究[J].信息网络安全,2010(12):22-24. 被引量:5

共引文献7

同被引文献7

引证文献2

二级引证文献1

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部