文件系统过滤层穿透系统设计与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:wenwen0000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的飞速发展,网络安全变得日益重要。特洛伊木马是网络攻防战争和计算机取证中的一个重要组成部分。只有穿透文件系统过滤层,才能在装有文件系统过滤驱动的系统中写入木马程序,并使该木马程序不被还原系统还原。因此,研究文件系统过滤层穿透技术,对于特定环境下的应用具有重要的理论意义和实用价值。基于相关技术,构建了一个能穿透系统还原和躲避病毒防火墙的文件系统过滤层穿透系统FSFLP(File System Filter Layer Pass-through)。围绕FSFLP系统的设计目标和设计原则,阐明了FSFLP系统的总体架构和各主要功能模块的设计思想。探讨了驱动文件的释放与加载;说明了系统感染模块设计的基本思路并给出了系统感染模块的处理流程;对驱动程序的设计进行了讨论。FSFLP采用驱动程序的方式进入内核工作模式,根据资源项数据组织方式搜索资源数据,通过直接读写磁盘文件达到躲避文件保护系统监控的目的,再结合其他技术,如网络文件下载、可执行文件运行即可形成一个完整有效的文件系统过滤层穿透系统。在FSFLP总体设计的基础上,重点阐述了其中关键技术的实现途径,包括物理定位磁盘文件和内核态释放资源文件以及文件系统过滤层穿透,并给出了在用户态释放资源文件、加载驱动、下载网络文件,以及运行可执行文件的实现细节。实际运行结果表明,FSFLP可以穿透文件系统过滤层,能成功避免部分杀毒软件的监控,能隐蔽覆盖可被替换的系统文件且不被还原系统还原。
其他文献
随着互联网的发展,网络安全成为了一个急待解决的重要问题。蜜罐技术是一种采用了主动防御的网络安全技术,部署蜜罐的目的就是吸引攻击者来攻击,捕获攻击者在蜜罐系统上的活
多目标优化是优化问题的主要研究领域之一,现实中的优化问题大多具备多目标的特征,并且这些目标往往是相互冲突的。不同于单目标优化问题有唯一的最优解,多目标优化问题的最
近年来,无线网络成为自动化领域中迅速发展的热点之一,也是工业自动化产品未来的新增长点。显而易见,在配置、安装、修改和扩展等方面,无线网络的成本都低于有线网络。工业无
人口基础信息的共享建设是社会公民信用体系的一部分,它通过在公安人口信息的基础上整合劳动和社会保障,国税,地税等部门与人口信息相关的资源,实现人口信息的集中管理与充分
无线传感器网络是由部署在观测环境内的大量微型传感器节点通过无线通信方式自组成网络。这些节点协作地实时监测、感知和采集环境或监测对象的信息,并将信息以自组织单跳或
当今社会是信息的社会,信息已成为人类的宝贵资源。近年来,Internet以惊人的速度在全球发展,并在人们日常生活中扮演着越来越重要的角色。网络已深入到社会生活的方方面面,在
随着人类基因组计划的发展,DNA微阵列技术作为一项革命性的技术应运而生。它可以自动、快速、高效的检测成千上万个基因的表达情况,通过分析所产生的基因表达数据,可以在分子
近几年来,伴随着信息技术和互联网技术的迅猛发展,社会各行业及领域需要收集和分析的数据也迅速增长,这些庞大数据背后所包含的知识是医学探索、经济发展以及理论研究的宝贵资源
组播是Internet中一点对多点的通信方式。与单播相比,组播技术可以节省带宽、减轻网络负担,提高数据传送效率。随着下一代互联网的到来,在诸如音频和视频流等多种的应用中组
随着多种无线接入网技术的出现与发展,以及用户全球移动性和服务连续性要求的出现,使得不同接入网之间的融合成为了无线网络的发展趋势。垂直切换机制是一种处理用户在异构网