期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
1
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
基于“执行路径重建”的盗号木马逆向分析取证方法研究
被引量:
3
1
作者
徐国天
《刑事技术》
2019年第4期283-288,共6页
目的在不清楚盗号木马监控的特定窗体标题及关键配置信息加密情况下,办案人员很难通过网络监听和逆向分析方法获得黑客预置的电子邮箱账户数据。为了有效提取上述信息,本文提出一种基于“执行路径重建”的盗号木马逆向分析取证方法。方...
目的在不清楚盗号木马监控的特定窗体标题及关键配置信息加密情况下,办案人员很难通过网络监听和逆向分析方法获得黑客预置的电子邮箱账户数据。为了有效提取上述信息,本文提出一种基于“执行路径重建”的盗号木马逆向分析取证方法。方法首先逆向分析木马程序的执行路径,随后正向修改、重建木马程序的执行路径,强制木马程序沿着检验人员设定的路径执行电子邮件发送行为,进而获取邮箱配置等关键信息。结果从木马程序执行的邮件发送函数参数中提取出黑客电子邮箱账户、密码等关键配置信息。结论应用本文提出的基于“执行路径重建”的盗号木马逆向分析取证方法可以对木马程序进行有效的检验分析。
展开更多
关键词
执行路径重建
盗号木马
逆向
网络监听
取证
下载PDF
职称材料
题名
基于“执行路径重建”的盗号木马逆向分析取证方法研究
被引量:
3
1
作者
徐国天
机构
中国刑事警察学院
出处
《刑事技术》
2019年第4期283-288,共6页
基金
辽宁省自然科学基金计划项目(No.2015020091)
公安理论及软科学研究计划课题(No.2016LLYJXJXY013)
+1 种基金
公安部技术研究计划课题(No.2016JSYJB06)
中央高校基本科研业务费课题(No.3242017013)
文摘
目的在不清楚盗号木马监控的特定窗体标题及关键配置信息加密情况下,办案人员很难通过网络监听和逆向分析方法获得黑客预置的电子邮箱账户数据。为了有效提取上述信息,本文提出一种基于“执行路径重建”的盗号木马逆向分析取证方法。方法首先逆向分析木马程序的执行路径,随后正向修改、重建木马程序的执行路径,强制木马程序沿着检验人员设定的路径执行电子邮件发送行为,进而获取邮箱配置等关键信息。结果从木马程序执行的邮件发送函数参数中提取出黑客电子邮箱账户、密码等关键配置信息。结论应用本文提出的基于“执行路径重建”的盗号木马逆向分析取证方法可以对木马程序进行有效的检验分析。
关键词
执行路径重建
盗号木马
逆向
网络监听
取证
Keywords
execution path reconstruction
Trojan
reverse analysis
network monitoring
forensics
分类号
DF793.2 [政治法律—诉讼法学]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
基于“执行路径重建”的盗号木马逆向分析取证方法研究
徐国天
《刑事技术》
2019
3
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部