欢迎来到天天文库
浏览记录
ID:35587463
大小:185.50 KB
页数:23页
时间:2019-03-30
《毕业设计(论文)-向WINDOWS单线程插入木马的研究》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、591论文网www.591LW.com向WINDOWS单线程插入木马的研究摘要随着互联网的迅速普及和应用的不断发展,各种黑客工具和网络攻击手段也层出不穷,网络攻击导致用户利益受到损害,其中木马(TrojanHorse)攻击以其攻击范围广、隐蔽性、危害大等特点成为常见的网络攻击技术之一,对网络安全造成了极大的威胁。系统实现了一个线程插入木马,在WindowsXP中,木马被注入EXPLORER进程,然后它打开一个线程在2048端口监听,使其不被发现。木马运行后将自动将自身复制到系统目录下,并且将其命名为一个类似系统文件的名字,使得管理员在众多的系统文件中,不敢轻易删除文件。防止杀毒软件和防火墙报警
2、,并且尽量避免被系统管理员的察觉,减少被发现的概率。论文介绍了木马的定义、原理、分类及其发展趋势。介绍了线程插入,自动运行等技术及其应用。讨论了在WINDOWS系统平台下自动运行的方法,并且给出了部分实现代码。重点描述了一个木马的设计及VisualC++的实现。本文在木马隐藏部分做了研究。关键词:木马;线程插入;隐藏;后门591论文网www.591LW.comDesignandimplementofthreadinjectTrojanhorseAbstractWiththerapidpopularizationoftheInternetandtheconstantlydevelopmentof
3、itsapplication,variouskindsofhackertoolsandInternetattackmethodshavealsoappeared.TheseattackshaveseriouslydamagedtheinterestsoftheInternetusers.Amongtheseattacks,Trojanhorsehasbeenaratherpopularonebecauseofitsextensiverangeofattack,thedisguisefortheself-protectionandtheenormousharmfulness.InWindowsX
4、P,theTrojanhorseisinjectedintoprocessExplorer,andthenitcreatesathreadtolistenatport2048,whichmakeithardtofindout.TheTrojanhorsewillbecopiedtothesystematiccatalogueautomaticallyafteritisoperated,andwillbenamedassimilaroneofthesystematicfiles,whichmakeadministratorsdarenottodeletethefileeasilyamongthe
5、numeroussystematicfile.TheTrojanhorseavoidsantivirussoftware,firewall’salarm,theperceptionofthesystemmanageranddecreaseprobabilityofbeingdetectedTrojanhorse.Inthisthesis,wefirstlypointoutsomebasicideasoftheTrojanhorsewhichincludesitsdefinition,principle,classificationandthedevelopmenttrends.Weintrod
6、ucesometechniquesaboutitsinjecting,auto-loading,anditsapplications.Themethodsofitsauto-runninginwindowsoperatingsystemplatformarealsodiscussedinthispaper,andthecrucialfractionsofitsimplementispresented。Inthisthesis,theauthormakesakeydescriptiononthedesignofaTrojanhorseandimplementationwithMicrosoftV
7、isualC++.ThisthesisislucubratedonthepartofTrojanhorsehiding.Keywords:Trojanhorse;Threadinject;Hide;Backdoor591论文网www.591LW.com目录论文总页数:25页1引言11.1计算机安全背景11.2木马发展现状11.3研究木马原理的重要性11.4本课题的设计目的及意义12相关理论基础22
此文档下载收益归作者所有