1、“.....本章将根据以上几章的内容,设计出个多态蠕虫产生器,并对设计的原理进行详细介绍。由于现在蠕虫大部分采取的都是缓冲区溢出的攻击方式,所以我们设计的产生器也是针对缓冲区溢出蠕虫的。针对缓冲区溢出蠕虫的多态变形设计缓冲区溢出攻击的基本原理的概念是指这样段代码,当它执行以后,会为攻击者提供个交互式的命令解释器管道。命令解释器在平台中般是,在平台下般为。通过这个管道,让命令解释器执行攻击者发出的指令。是缓冲区溢出攻击时攻击者放在缓冲区中的攻击代码,随着缓冲区溢出攻击目的的多样化,也不再仅仅限于提供命令解释器管道的功能,成为个泛指缓冲区溢出攻击代码的名词。的编写涉及到很多复杂的编程技巧。采用缓冲区溢出攻击技术的蠕虫的般就是蠕虫自身副本的传送程序。基于栈的缓冲区溢出当程序中函数被调用时,系统总是先将被调用函数所需的参数以逆序方式入栈,然后将调用指令后面那条指令的地址即返回地址入栈。随后转入被调用的函数去执行,程序般在将需要保存的寄存器的值入栈后开始为被调用函数内的局部变量分配所需的存储空间,从而形成如做图所示的堆栈结构......”。
2、“.....系统会释放掉为此函数的局部变量所分配的栈空堆栈底部局部变量空间缓冲区返回地址参数空间内存高端内存低端堆栈顶部多态蠕虫产生器的设计与实现第三章多态蠕虫产生器的设计间,恢复已存寄存器的值如寄存器的值,然后将栈中的返回地址送入系统中的指令寄存器,以从此地址开始执行。基于栈的缓冲区溢出攻击之所以会发生,主要与栈对字符串的处理方式有关因为大部分溢出都是通过精心构造的字符串来触发的,所以这里只考虑字符串的处理,虽然栈在为字符数组分配空间时是按其出现的先后顺序从高端内存向低端内存依次分配,但在实际为字符数组赋值时却是按从低端内存向高端内存的方向来操作。由于程序缺少必要的边界检查,如果局部变量中有字符数组存在,只要赋予该数组的字符串足够长,就能将上面的返回地址给覆盖掉。字符数组超出了为其分配的空间大小,缓冲区溢出也就发生了。缓冲区溢出时栈的结构由于栈中的返回地址决定了被调用函数执行完后系统下步操作的去向,所以只要精心构造溢出所用的字符串,将对应返回地址的那几个字节替换成想让被调用函数执行完后转向的地址记做,那么在被调用函数执行完后,程序就会转到所指定的地方......”。
3、“.....那么攻击也就随之发生了。为了增大转入攻击代码的机率,般在前加入定长度的空指令指令,只要能够跳转到任意个指令中,程序就能直向下执行到我们的中。现实中的很多此类攻击正是通过精心设计溢出字符串,借助程序中的字符串拷贝操作将攻击代码和所需的跳转地址植入有此漏洞的程序中的。溢出字符串的标准形式如图所示。栈顶内存低端栈底内存高端传递的参数代表指令代表代表执行的返回地址图标准的缓冲区溢出时栈的结构上述的内容是放在堆栈中的缓冲区里的,由于在执行栈操作时,会把废弃不用的栈空间用随机字符填充,这样就有可能覆盖掉的内容。所以溢出字符串就可以改为以下方式,如图所示。栈顶内存低端栈底内存高端传递的参数代表无效指令代表代表执行的返回地址图改进的缓冲区溢出时栈的结构多态蠕虫产生器的设计与实现第三章多态蠕虫产生器的设计蠕虫王病毒的分析病毒名称中文蠕虫王病毒,病毒类型蠕虫病毒病毒长度,影响系统蠕虫病毒是个极为罕见的具有极其短小病毒体却具有极强传播性的蠕虫病毒。该蠕虫利用缓冲区溢出漏洞进行传播,详细传播过程如下该病毒入侵未受保护的机器后,取得三个地址接着病毒使用获得个随机数,进入个死循环继续传播......”。
4、“.....然后将自身代码发送至端口开放端口,该蠕虫传播速度极快,其使用广播数据包方式发送自身代码,每次均攻击子网中所有台可能存在机器。易受攻击的机器类型为所有安装有的系列服务器,包括等。所幸该蠕虫并未感染或者传播文件形式病毒体,纯粹在内存中进行蔓延。病毒体内存在字符该病毒利用的安全漏洞于年七月被发现并在随后的补丁包中得到修正。多态蠕虫产生器的模型结构多态蠕虫产生器的模型结构图本设计根据软件工程思想进行系统分析,结合系统的特点,对各个模块进行合理安排,使它们功能互不影响,实现上相互独立。多态蠕虫产生器的开发在平台下进行,采用的开发工具是和。多态蠕虫产生器的模型结构如图所示。多态蠕虫产生器的设计与实现第三章多态蠕虫产生器的设计图多态蠕虫产生器的模型结构在图中,多态蠕虫产生器的模型结构包括扫描检测模块代码查看模块免杀代码植入模块花指令替换模块加密模块解密模块输出模块杀毒软件检测模块。其中,免杀代码植入花指令替换以及加解密模块是多态变形的关键,而扫描检测模块和杀毒软件检测模块是用于第四章所提到的测试的关键......”。
5、“.....随机数产生模块等个模块组成,各个模块功能介绍如下多态蠕虫产生器代码查看模块免杀代码植入花指令替换加密模块解密模块扫描检测模块输出模块杀毒软件检测多态蠕虫产生器的设计与实现第三章多态蠕虫产生器的设计扫描检测模块,该模块对代码所在磁盘进行扫描,找出含有蠕虫代码的文件,并读取该蠕虫代码。当磁盘中的代码与蠕虫病毒代码相符的时候,将代码存入缓存,并且在界面指定位置提示发现蠕虫,如果没有找到,则结束,如图所示。图多态蠕虫产生器扫描检测模块代码查看模块使用字符串读取代码存入缓存,并从缓存输出到软件界面的制定位置。免杀代码插入模块,该模块用于在蠕虫代码中插入花指令,所插入的花指令为用于免杀的垃圾指令,迷惑反汇编程序员和反病毒软件。该模块中有个花指令库,花指令库可以按需要更新,在运行时选取适合指定蠕虫的垃圾代码,并判断是否在位置中植入,如果确定为该位置插入,则在代码指定位置植入垃圾代码,否则指针指向下段代码,直到在代码末端结束,如图所示......”。
6、“.....以及发起人本人是否具有相应的法律资格,这些都直接关系到拟设立项目能否具有个合法规范良好的设立过程。因此,设立项目时应当考虑到可能发生的各种风险,及时进行规避。合同法律风险指在合同订立生效履行变更和转让终止及违约责任的确定过程中,合同当事人方或双方利益损害或损失的可能性,当合同利益的取得或者实现出现障碍,种根源于合同利益的损失风险就展现出来,因此,项目进行过程中应当注意合同法律带来的风险。知识产权法律风险知识产权是蕴涵创造力和智慧结晶的成果,其客体是种非物质形态的特殊财产,要求相关法律给予特别规定。本项目实施过程中应意识到或没有关注知识产权的深入保护,从法律风险的解决成本看,避免他人制造侵权产品比事后索赔更为经济。第章附录第三代移动通信技术是指支持高速数据传输的蜂窝移动通讯技术。服务能够同时传送声音及数据信息,速率般在几百以上。将会给生活带来全新享受。就是出租车里的视频会议就是你坐火车也不会错过的肥皂剧就是从现场发回总部供分析用的图像瑞尔之星的经营目标就是让顾客更好的和世界沟通与交流,让信息化更加快速的来到你的身边......”。
7、“.....代表企业对员工工作的认同,甚至还代表着员工个人能力和发展前景。我们秉承公平性原则遵守法律原则效率优先原则激励限度原则适应需求原则进行绩效管理。当员工出现问题时以教育为主,如不改正则进行口头警告罚款扣分罚款停岗降级处理辞退追责等措施。第章财务分析与预测初始投资成本需要启动资金。其中,固定设施及经营设备店面装修费用柜台个收银台元货柜兼原料储备柜元店面招牌元④墙面粉刷已经装饰壁纸等元水电安装及其他元设备费用专业贴膜仪器配件凳子元租赁费用元其中按年签订租赁合同,按季度付租金每季度元合计元财务预算经营成本以及经营费用优质资费卡元张张元元张张元元张张元手机配件网卡点卡等采取代销方式,缴纳元保证金根据市场调查元保证金给予元货物分别如下网卡元张张元点卡元张张元电话充值卡元张张元④手机配饰元游戏影视光盘元总计元货品如出现滞销,可以支付的手续费进行退货或替换等价商品。笔记本电脑由个人承担费用,属个人财产节约成本投资分析以家总投资额为万元的电子产品店为参考对象,每月支出分为房租元产品成本元人员工资元水电等杂费元左右设备费元,设备折旧费按年计算,每月为元左右。据行业人士分析......”。
8、“.....通常情况下每日至少会接待名消费者,按每人平均消费元计算,日营业额则为元,月营业额可达万元,除去成本,小店每月纯利润近万元。若前期投资万元,下半年基本能收回成本开始盈利。对于资金充裕讲究规模效应的投资者而言,虽然要承担较大的风险,而旦打开品牌连锁的渠道,亦有不可估量的发展。第章风险分析财务风险网站面临的财务风险主要是指融资风险。网站在萌芽成长成熟的过程中,需要通过几次融资完善网站理念,进行网站平台的研发维护以及大量广告,保证网站运营。但网站在雏形未建立的情况下吸引风险投资的难度很花节已经把蠕虫以及其多态变形技术进行了详细的介绍,本章将根据以上几章的内容,设计出个多态蠕虫产生器,并对设计的原理进行详细介绍。由于现在蠕虫大部分采取的都是缓冲区溢出的攻击方式,所以我们设计的产生器也是针对缓冲区溢出蠕虫的。针对缓冲区溢出蠕虫的多态变形设计缓冲区溢出攻击的基本原理的概念是指这样段代码,当它执行以后,会为攻击者提供个交互式的命令解释器管道。命令解释器在平台中般是,在平台下般为。通过这个管道,让命令解释器执行攻击者发出的指令。是缓冲区溢出攻击时攻击者放在缓冲区中的攻击代码......”。
9、“.....也不再仅仅限于提供命令解释器管道的功能,成为个泛指缓冲区溢出攻击代码的名词。的编写涉及到很多复杂的编程技巧。采用缓冲区溢出攻击技术的蠕虫的般就是蠕虫自身副本的传送程序。基于栈的缓冲区溢出当程序中函数被调用时,系统总是先将被调用函数所需的参数以逆序方式入栈,然后将调用指令后面那条指令的地址即返回地址入栈。随后转入被调用的函数去执行,程序般在将需要保存的寄存器的值入栈后开始为被调用函数内的局部变量分配所需的存储空间,从而形成如做图所示的堆栈结构。图栈的示意图当被调用函数执行结束时,系统会释放掉为此函数的局部变量所分配的栈空堆栈底部局部变量空间缓冲区返回地址参数空间内存高端内存低端堆栈顶部多态蠕虫产生器的设计与实现第三章多态蠕虫产生器的设计间,恢复已存寄存器的值如寄存器的值,然后将栈中的返回地址送入系统中的指令寄存器,以从此地址开始执行。基于栈的缓冲区溢出攻击之所以会发生,主要与栈对字符串的处理方式有关因为大部分溢出都是通过精心构造的字符串来触发的,所以这里只考虑字符串的处理,虽然栈在为字符数组分配空间时是按其出现的先后顺序从高端内存向低端内存依次分配......”。
1、手机端页面文档仅支持阅读 15 页,超过 15 页的文档需使用电脑才能全文阅读。
2、下载的内容跟在线预览是一致的,下载后除PDF外均可任意编辑、修改。
3、所有文档均不包含其他附件,文中所提的附件、附录,在线看不到的下载也不会有。