作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
远程控制木马对信息网络安全构成严重威胁,研究远程控制木马的取证方法对公安机关的侦查、办案工作有重要意义.提出了一种基于网络数据还原的远程控制木马取证分析方法.以pcshare木马为例研究了从通信数据中还原键盘记录信息和语音聊天文件的具体方法,应用提出的取证方法可以获得木马存在的直接证据,进而确定攻击行为,提取出攻击者的IP地址和使用的端口号.
推荐文章
基于TCP/IP网络的远程控制仿真系统的研究
远程控制
TCP/IP
仿真
实验
基于桁架的多网络远程控制相机精准移动方法
多网络
平行四杆桁架
步进电机
交互控制
W5200网络
相机定位
基于木马植入的网络远程探测新方案
网络安全
远程探针
黑客
特洛伊木马
基于Internet远程控制仿真系统的研究
因特网
远程控制
MATLAB仿真
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于网络数据还原的远程控制木马取证方法研究
来源期刊 警察技术 学科
关键词 数据还原 远程控制 木马 取证
年,卷(期) 2017,(2) 所属期刊栏目 电子取证
研究方向 页码范围 57-60
页数 4页 分类号
字数 3125字 语种 中文
DOI
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 徐国天 34 33 4.0 4.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (4)
共引文献  (3)
参考文献  (2)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2008(1)
  • 参考文献(0)
  • 二级参考文献(1)
2012(2)
  • 参考文献(0)
  • 二级参考文献(2)
2014(2)
  • 参考文献(1)
  • 二级参考文献(1)
2015(1)
  • 参考文献(1)
  • 二级参考文献(0)
2017(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
数据还原
远程控制
木马
取证
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
警察技术
双月刊
1009-9875
11-1645/D
大16开
北京市首都体育馆南路1号
1985
chi
出版文献量(篇)
2950
总下载数(次)
20
论文1v1指导