基于PDF文档传播的实验性僵尸网络的研究

被引量 : 0次 | 上传用户:li_qinglong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的迅速发展,信息化时代从根本上改变着人们的工作和生活方式,一方面使得办公和娱乐越来越便利,另一方面也带来了严重的安全问题。尤其是近年来由传统的木马和蠕虫发展而来的僵尸网络已经日趋成熟,作为一种新型的通用攻击平台,在网络犯罪中扮演者越来越重要的角色。不同于以往的恶意代码进行单纯地破坏,僵尸网络可以为攻击者带来巨大的经济收益,比如攻击竞争对手的服务器造成DDos,大量发送垃圾广告短信收取费用,盗取银行账号获得资金,甚至廉价出售窃取的用户隐私来获取利益。这说明僵尸网络已经从工作和生活的各个方面严重威胁着人们的安全,因此也引起了越来越多人们的关注。另一方面,PDF文档在办公领域迅速普及,随之而来的专门针对PDF文档恶意代码飞速增长。由于PDF文档在日常生活和工作中的重要作用,使得其成为了一种有效地恶意代码传播媒介。对于僵尸网络而言其获得的经济收益与网络规模成正相关,因此如何快速有效地感染新的主机扩大自身网络的规模是关键问题之一。本文基于对僵尸网络和恶意PDF文档的研究,提出借助PDF文档传播僵尸网络的新思路,在此基础之上研究应对的方法,为将来可能出现的新威胁提前做好准备。本文首先介绍当前僵尸网络的发展现状和研究热点,力图揭示现实中僵尸网络所使用的关键性技术,如命令与控制信道结构,作用机制等,以此为编写测试用的实验性僵尸网络提供参考。其次介绍了PDF文档的结构知识,重点分析了PDF文档的物理结构和逻辑结构,把握物理结构利于确定想PDF文档中嵌入关键代码的方式和位置选择,而分析逻辑结构则帮助我们能够遵循PDF文档规范修改文档,保证PDF文档的有效性。在此基础上,简单归纳了当前PDF文档恶意代码的利用方式,在分析最新公布的两个漏洞的基础上介绍了利用PDF中的Javascript激活生效的关键思路。然后编写实验性的僵尸网络,采用UDP通信建立C/S中心结构拓扑;介绍了目前主流的远程注入技术的原理,并利用该技术实现客户端进程的隐藏;利用注册系统服务的技术实现客户端随机自启动,基本实现偶尸网络的功能。最后将以上两方而结合起来,在虚拟环境中测试了借助PDF文档传播僵尸网络的有效性,建立了以PDF文档为媒介传播僵尸网络的基本模型。
其他文献
本研究目的在于探索具有中国特色的体育院校大学生思想政治(以下简称思政)教育模式,坚持在总结我国学生思政教育成功经验的基础上,通过概述体育院校大学生思政教育现状与内外部环
随着国内大型工程项目的快速投建,整体吊装工程越来越普遍,这也直接导致了对吊装起重机的整体起重能力、作业范围和作业高度的要求越来越大,履带起重机得到了快速、高效的发展。
作为一种新兴的影视生产方式,套拍是对同一内容不同形式的呈现。虽然这种现象在国内已有20多年的历史,其发展却一直不温不火。新千年以后,文化产业的繁荣为套拍的发展提供了良好
湘籍无产阶级革命家是中国早期马克思主义传播的重要力量。他们向人民群众介绍和传播马克思主义基本主张,宣传反帝反封建斗争的民主革命纲领,宣传和指导工农运动,用马克思主
随着城市化进程的加快,我国城市化水平已从1980年的19%上升至2011年的50%。在巨大的城市化浪潮和全球经济一体化冲击下,作为人类文明精华之所在的城市,原本城市文化、城市空
随着能源紧张与环境污染日益加剧,新能源开发与利用逐渐迫在眉睫。在各种各样的新能源中,太阳能作为最重要的可再生能源由于无污染、取之不尽、用之不竭等特点吸引了人们越来
分析了干式配电变压器损耗、损耗率、效率与负载率的关系。通过实例计算提出依据负载率选择合适的干式配电变压器,达到提高变压器效率和节能的目的。
<正> 一、引言紫外摄影是不可见光紫外波段的摄影,它在许多学科中都有不同的应用,如科研、国防、公安侦察、文物考古等部门。它的工作原理是用紫外滤光片将可见及红外光滤去,
目的:观察血细胞形态学检验在发热疾病诊断中的价值。方法:选取发热患者40例作为观察组,同其选择无发热的健康体检人40例为对照组,两组都进行血细胞染色镜检。结果:经过测定,
随着微电子工业、医疗设备、生物工程、国防工业和航空航天技术的不断发展,毫米或微米级别的微小零部件的形状越来越复杂,要其实现的功能越来越多,材料种类越来越丰富,对其可