首页 > 期刊 > 人文社会科学 > 社会科学I > 公安 > 刑事技术 > 基于“执行路径重建”的盗号木马逆向分析取证方法研究 【正文】

基于“执行路径重建”的盗号木马逆向分析取证方法研究

徐国天 中国刑事警察学院; 沈阳110854
  • 执行路径重建
  • 盗号木马
  • 逆向
  • 网络监听
  • 取证

摘要:目的在不清楚盗号木马监控的特定窗体标题及关键配置信息加密情况下,办案人员很难通过网络监听和逆向分析方法获得黑客预置的电子邮箱账户数据。为了有效提取上述信息,本文提出一种基于“执行路径重建”的盗号木马逆向分析取证方法。方法首先逆向分析木马程序的执行路径,随后正向修改、重建木马程序的执行路径,强制木马程序沿着检验人员设定的路径执行电子邮件发送行为,进而获取邮箱配置等关键信息。结果从木马程序执行的邮件发送函数参数中提取出黑客电子邮箱账户、密码等关键配置信息。结论应用本文提出的基于“执行路径重建”的盗号木马逆向分析取证方法可以对木马程序进行有效的检验分析。

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

投稿咨询 免费咨询 杂志订阅

我们提供的服务

服务流程: 确定期刊 支付定金 完成服务 支付尾款 在线咨询