基于沙箱分析的僵尸控制端探测方法研究  

在线阅读下载全文

作  者:褚智广 赵廉斌 王斌[1] 于普漪[1] 高毅夫 

机构地区:[1]中国石油东方地球物理公司信息技术中心 [2]中国石油西气东输管道公司科技信息中心情报信息所 [3]勘探开发研究院计算机应用技术研究所

出  处:《信息系统工程》2018年第9期106-108,共3页

摘  要:黑客经常采取高位端口或者经常变换端口躲避安全设备。利用僵尸木马通信协议主动探测木马控制端的方法可以主动发现互联网上的木马控制端,本文对僵尸样本进行沙箱分析,利用本文分布式系统快速完成全网流行端口探测和协议验证,建立僵尸控制端探索方法并实现和验证其有效性。

关 键 词:主动探测 僵尸网络 恶意代码分析 命令与控制端口 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象