期刊文献+

基于HOOK技术的“短信劫持”型手机木马取证 被引量:1

Research on Dynamic Forensic Method of SMS Hijacking Trojan
原文传递
导出
摘要 近几年出现的新型手机木马程序中犯罪嫌疑人手机号码、邮箱账户等信息均经过加密处理,破解这些加密数据是目前面临的取证难点问题。提出了一种手机木马程序的动态检验方法。该方法是将木马程序在一部手机上真实地运行起来,木马运行之后会自动解密数据,解密之后的数据会出现在木马发出的电子邮件和短信之中。自行开发的短信监控软件可以截获木马发出的短信数据,并从中提取出犯罪嫌疑人的手机号码。手机木马动态检验方法可以对新型木马程序实施有效的检验分析。 In a number of new Trojan program,the suspect's phone number,email accounts and other information are encrypted.It is a difficult problem to crack the encrypted data.A dynamic test method for mobile phone Trojan program is presented.In this test,Trojan program is run on a mobile phone,and Trojan will automatically decrypt data.Decryption data will appear in the e-mail and messages sent by Trojans.As long as we capture the data,we can extract the clear text data.The method can be used to extract the suspect's email account and password from the email data sent by Trojan horse.The message monitoring software designed by the author can be used to capture the short message data which is sent by Trojan horse,and extract the suspect's mobile phone number.The dynamic test method of mobile phone Trojan can be used to test the new Trojan horse.
作者 徐国天
出处 《中国刑警学院学报》 2017年第4期111-116,共6页 Journal of Criminal Investigation Police University of China
基金 辽宁省教育科学"十二五"规划课题(编号:JG14db440) 辽宁省自然科学基金计划项目(编号:2015020091) 公安理论及软科学研究计划课题(编号:2016LLYJXJXY013) 公安部技术研究计划课题(编号:2016JSYJB06)
关键词 短信劫持 木马 动态检验 ARP监听 HOOK SMS Hijacking Trojan Dynamic forensic ARP monitoring HOOK
  • 相关文献

参考文献6

二级参考文献19

  • 1Google Android Team.Android SDK 1.5 r2 Reference[EB/OL].(2009-06-30)[2010-1-17].http://developer.android.com.
  • 2高焕堂.OPhone应用开发雕龙小技[EB/OL].(2010-03-04)[2010-03-15].http://dev.chinamobile.com/cmdn/bbs/ viewthread.php?tid=10567.
  • 3徐国天.论中间人攻击对网上银行的安全威胁[J].中国刑警学院学报,2008,3.
  • 4张选波计算机网络协议原理实验教程[M].福建:锐捷网络大学,2006.
  • 5赖超,龙曦,李金霖,吴林志基于Android平台的手机后台监听技术[J].计算机工程应用技术,2011,(06):9472-9474.
  • 6徐向阳.Linux内核级Rootkit检测方法的研究与应用[D].长沙:湖南大学,2009.
  • 7Brian Carrier. File System Forensic Analysis[M]. Addison Wesley Professional, 2005.
  • 8Brian Carrier.File System Forensic Analysis. . 2005
  • 9宋杰,党李成,郭振朝,赵萌.Android OS手机平台的安全机制分析和应用研究[J].计算机技术与发展,2010,20(6):152-155. 被引量:69
  • 10胡伟.Android系统架构及其驱动研究[J].广州广播电视大学学报,2010,10(4):96-101. 被引量:55

共引文献46

同被引文献1

引证文献1

二级引证文献3

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部