首页 | 本学科首页   官方微博 | 高级检索  
     检索      

基于FTP协议的盗号木马通信流量分析方法研究
引用本文:沈耀童,徐国天,程斌.基于FTP协议的盗号木马通信流量分析方法研究[J].警察技术,2021(3):74-77.
作者姓名:沈耀童  徐国天  程斌
作者单位:中国刑事警察学院;公安部第三研究所
摘    要:目前,办案人员主要采用静态分析和动态分析法对盗号木马进行取证分析,获取网络入侵痕迹,但是现有取证方法较为繁琐,对办案人员专业知识水平要求较高,且获取的入侵痕迹不够全面。针对上述问题,采用通信流量分析法对盗号木马进行取证分析,以使用FTP协议的Hawk Eye keylogger盗号木马为例,通过细致分析木马与外界的通信数据流,根据其连接建立过程,还原盗取的用户隐私信息,确定黑客控制端IP地址、端口号等入侵线索。实验结果表明,与现有取证方法相比,该方法能够全面、快速、准确获取盗号木马相关痕迹信息,灵活性较高,既能对常规盗号木马(通常采用SMTP协议和HTTP协议)进行分析,又能对使用FTP协议的新型盗号木马进行深入取证,符合公安一线工作需求。

关 键 词:通信流量  数据还原  FTP协议  盗号木马  取证分析
本文献已被 CNKI 等数据库收录!
点击此处可从《警察技术》浏览原始摘要信息
点击此处可从《警察技术》下载免费的PDF全文
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号