电脑与信息技术
電腦與信息技術
전뇌여신식기술
COMPUTER AND INFORMATION TECHNOLOGY
2014年
2期
32-35
,共4页
汪栋%韩永飞%段鑫冬%信学峰
汪棟%韓永飛%段鑫鼕%信學峰
왕동%한영비%단흠동%신학봉
网络%窃取文件%TCP/IP协议%捕获技术
網絡%竊取文件%TCP/IP協議%捕穫技術
망락%절취문건%TCP/IP협의%포획기술
在互联网的应用中,存在着使用TCP/IP协议族植入木马、捆绑程序和植入恶意代码窃取用户本地磁盘文件的行 为.文章通过在网络窃取行为发生的数据包中,大量收集数据,解包分析,提出了动态实时的协议分析结合数据包分析判断方法,从而实现在传播过程中实时的捕获这类行为,同时逆向分析,从而识别出本地窃取程序和窃取目标IP地址.最后总结了这项方法的的优缺点及适用范围,并对处理这类行为做了一些介绍.
在互聯網的應用中,存在著使用TCP/IP協議族植入木馬、捆綁程序和植入噁意代碼竊取用戶本地磁盤文件的行 為.文章通過在網絡竊取行為髮生的數據包中,大量收集數據,解包分析,提齣瞭動態實時的協議分析結閤數據包分析判斷方法,從而實現在傳播過程中實時的捕穫這類行為,同時逆嚮分析,從而識彆齣本地竊取程序和竊取目標IP地阯.最後總結瞭這項方法的的優缺點及適用範圍,併對處理這類行為做瞭一些介紹.
재호련망적응용중,존재착사용TCP/IP협의족식입목마、곤방정서화식입악의대마절취용호본지자반문건적행 위.문장통과재망락절취행위발생적수거포중,대량수집수거,해포분석,제출료동태실시적협의분석결합수거포분석판단방법,종이실현재전파과정중실시적포획저류행위,동시역향분석,종이식별출본지절취정서화절취목표IP지지.최후총결료저항방법적적우결점급괄용범위,병대처리저류행위주료일사개소.