作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
在实际的电子数据取证工作中,经常会碰到木马服务端与客户端如何通信联系方面的鉴定要求.而目前木马恶意程序绝大多数都进行了加壳的保护,要彻底查明木马恶意行为首先需要对其进行脱壳.本文依托一个来源于实际工作的真实案例,描述了针对一个盗取魔兽世界游戏账号与密码的木马,进行查壳、脱壳及后续分析的全过程,并着重突出了脱壳环节,采用了更具普遍意义的手工脱壳方式进行脱壳,希望能够为公安实战部门的电子数据取证和侦查工作提供一定的技术帮助.
推荐文章
数据恢复技术在计算机取证系统中的应用
计算机取证
数据恢复
电子证据
刑事案件电子数据取证程序的法律规制
电子数据取证
侦查程序
依法治国
电子取证的发展趋势
电子取证
网络跟踪
主动取证技术
电子证据法学
大数据在检察工作中的应用研究
大数据
数据安全
数据挖掘
检察信息化
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 木马脱壳技术在电子数据取证工作中的应用
来源期刊 警察技术 学科 政治法律
关键词 木马 加壳脱壳 逆向分析
年,卷(期) 2011,(1) 所属期刊栏目
研究方向 页码范围 34-36
页数 分类号 D63
字数 1651字 语种 中文
DOI 10.3969/j.issn.1009-9875.2011.01.009
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 罗文华 62 118 5.0 7.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (3)
共引文献  (6)
参考文献  (3)
节点文献
引证文献  (7)
同被引文献  (6)
二级引证文献  (11)
2000(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(1)
  • 参考文献(0)
  • 二级参考文献(1)
2009(3)
  • 参考文献(3)
  • 二级参考文献(0)
2011(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2011(1)
  • 引证文献(1)
  • 二级引证文献(0)
2012(4)
  • 引证文献(3)
  • 二级引证文献(1)
2013(1)
  • 引证文献(0)
  • 二级引证文献(1)
2014(4)
  • 引证文献(2)
  • 二级引证文献(2)
2015(2)
  • 引证文献(0)
  • 二级引证文献(2)
2016(5)
  • 引证文献(1)
  • 二级引证文献(4)
2018(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
木马
加壳脱壳
逆向分析
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
警察技术
双月刊
1009-9875
11-1645/D
大16开
北京市首都体育馆南路1号
1985
chi
出版文献量(篇)
2950
总下载数(次)
20
总被引数(次)
6205
论文1v1指导