基于网络抓包的盗号木马线索调查方法研究  被引量:4

在线阅读下载全文

作  者:徐国天[1] 

机构地区:[1]中国刑事警察学院

出  处:《警察技术》2014年第2期51-54,共4页Police Technology

基  金:公安部应用创新计划项目(编号:2011YYCXXJXY119)

摘  要:盗号木马对信息网络安全构成严重威胁,研究盗号木马的线索调查方法对公安机关的侦查、办案工作有重要意义。借助协议分析软件sniffer研究了盗号木马的线索调查方法;首先介绍了该方法的使用环境和使用步骤;研究了通过ESMTP和HTTP协议传送窃取信息的通信流程,结合实例分析了ESMTP和HTTP木马产生的网络数据包,详细介绍了如何从这两类通信数据中提取出黑客的相关线索。

关 键 词:盗号 SNIFFER 调查 ESMTP HTTP 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象