- 1、本文档共11页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
木马攻击检测技术的研究结题报告教程
PAGE
PAGE 10
青岛农业大学
大学生科技创新立项结题报告书
项目名称: 木马攻击检测技术的研究
项目主持人: 王学晗
专业年级: 计算机科学与技术2013级
指导教师: 苏万力
填表日期:2015年12月
一、简表
项目名称木马攻击检测技术的研究起止时间 2014 年 12月至 2015年 12月指导教师姓名 苏万力出生年月1963.07学历博士学位博士学院理学与信息科学学院专业计算机科学与技术专业研究方向网络与信息安全项目负责人姓名王学晗出生年月1994.10学院理学与信息科学学院专业班级计算机科学与技术2013级01班承担任务团队的组织,件需求的分析签名项目组成员姓名专业班级承担任务签名刘琦计算机科学与技术2013级01班代码的编写、程序的设计刘元春计算机科学与技术2013级01班
木马检测技术的研究王晓敏计算机科学与技术2013级01班程序的设计、代码编写高霁月计算机科学与技术2013级01班程序的实现、测试摘要:(300汉字)
常见木马的代码都是固定的,只要由控制端发送到客户端,那么木马程序就是固定的代码,这样的木马终究能够被各类杀毒软件所查杀。但是自适应性木马的代码确实在不断调整与更新的,使得杀毒软件无法发挥作用,甚至将杀毒软件的运行机制记录下来发送回控制端,控制端设计出克制杀毒软件的代码,将会使得计算机丧失任何防御措施,直至崩溃。人们对病毒传播的风险意识和规避行为随着人群中感染密度等因素的变化而作自适应的调整。针对人群中不断变化的风险意识和规避行为,提出在 SIS 网络传播模型中,研究自适应网络的动态传播过程。
关键词: 自适应性 ; 病毒 ; SIS网络传播 ; 元胞自动机 ; 二、报告正文
(一)项目基本情况(计划主要研究内容及预期成果)
(一).项目研究内容
1) 研究自适应性木马病毒的运行机制。
常见木马的代码都是固定的,只要由控制端发送到客户端,那么木马程序就是固定的代码,这样的木马终究能够被各类杀毒软件所查杀。但是自适应性木马的代码确实在不断调整与更新的,使得杀毒软件无法发挥作用,甚至将杀毒软件的运行机制记录下来发送回控制端,控制端设计出克制杀毒软件的代码,将会使得计算机丧失任何防御措施,直至崩溃。
一般的查毒软件只能做到检测木马传输的端口位置,并挡住病毒数据包的传输,但是自适应性木马是通过原子模块传输的,所以无法做出有效阻拦。统计行为判定技术可以在检索到传输端口后,暂时关闭该端口,并在完成原子模块查杀之后重新打开该端口。可以切断控制端与服务器的链接关系,以确保原子模块被彻底查杀。
利用木马的特有行为特征来监测木马,自适应性木马的功能原子性,是指将木马程序的各个功能分成原子模块单独制作,或根据某功能设计几种不同的原子模块,通过不同原子模块的不同组合方式,构成不同功能与不同特征代码的程序,从而实现整个木马系统的自我调节和更新,使得任何杀毒软件对自适应性木马都无法有效查杀。
2)研究自适应性木马病毒检测方法
目前对木马病毒一般检测为:
a)、查看开放端口
当前最为常见的木马通常是基于TCP/UDP协议进行Client端与Server端之间的通讯的,这样我们就可以通过查看在本机上开放的端口,看是否有可疑的程序打开了某个可疑的端口。
b)、查看win.ini和system.ini系统配置文件。查看win.ini和system.ini文件是否有被修改的地方。
c)、查看启动程序
如果木马自动加载的文件是直接通过在Windows菜单上自定义添加的,一般都会放在主菜单的“开始-程序-启动”处 。
d)、查看系统进程
木马也是一个应用程序,需要进程来执行。可以通过查看系统进程来推断木马是否存在:按下“CTL+ALT+DEL”,进入任务管理器,就可看到系统正在运行的全部进程。
e)、查看注册表
木马一旦被加载,一般都会对注册表进行修改。一般情况下木马在注册表中实现加载文件一般是在固定几处。
然而自适应性木马的功能原子化特点使得程序代码不唯一,上述的检测方法基本不起
您可能关注的文档
- 赛能爆破操作手册.doc
- 赞助策划书培训.pptx
- 期末练习卷三教程.doc
- 期末习题课2012秋教程.ppt
- 赢在执行力 管理人员 二天版 【林广亮】.doc
- 赞助车手自驾游.ppt
- 期末考试复习《金融经济学》教程.doc
- 期末语文复习资料(一)教程.doc
- 期末有理数总复习教程.ppt
- 期缴纯保费与营业保费教程.ppt
- 最新2025年初会职称《初级会计实务》模拟试题(+答案).docx
- 2025至2030年中国速溶固体饮料市场竞争态势及行业投资前景预测报告.docx
- 肠道与健康讲座课件图片.pptx
- 最新2025年初级社会工作者考试《社会工作综合能力》考试测试题及答案.docx
- 最新2025年抗菌药物临床合理应用试题含答案.docx
- 最新2025年二级建造师《工程法规》综合练习题(+答案)解析.docx
- 最新2025年二级建造师《工程法规及相关知识》考试考试测试题(+答案).docx
- 教学设计美术课件.ppt
- 最新2025年全国乡村医生考试复习题库及答案.docx
- 最新2025年事业单位联考综合应用能力测试A类试卷与答案.docx
最近下载
- 诸侯纷争与变法运动【课件】.pptx VIP
- 中国高血压防治指南(2024年修订版)_中国高血压防治指南修订委员会__.pdf VIP
- “扬子石化杯”2024年第38届中国化学奥林匹克(江苏赛区)初赛化学.pdf VIP
- 民事诉讼法中案外第三人对执行的异议之诉.pdf VIP
- 车险承保方案.pdf VIP
- “扬子石化杯”2024年第38届中国化学奥林匹克(江苏赛区)初赛化学试卷含答案.pdf VIP
- 临海市城市生活垃圾焚烧发电厂扩建工程环境影响报告.pdf
- 2025内蒙古鄂尔多斯市公安机关招聘留置看护警务辅助人员115人笔试参考题库附答案解析.docx VIP
- 模电教案-李国丽.doc
- 2023版中国结直肠癌及癌前病变内镜诊治共识PPT课件.pptx VIP
文档评论(0)