收藏本站
收藏 | 手机打开
二维码
手机客户端打开本文

Windows进程套接字数据劫持技术研究

李云  
【摘要】: 随着信息时代的来临,计算机在现代社会的广泛应用和全球化,网络通讯在科学研究、教育、以及人们工作和生活中占有越来越重要的地位。在软件开发中调试应用程序的网络输入和输出数据对于软件工程师们而言是一个非常麻烦的问题。并且,随着大量信息资源在网络上的流通,各种恶意程式和非法数据也混杂其中,它们对计算机的危害是显而易见的,从而信息安全问题也随之而来,如何在计算机中监控以及过滤这些有害数据逐渐成为一个紧迫的问题。因而研究出一种能够对系统任意进程的网络输入和输出进行监控和修改调试的手段具有十分重要的意义。 要实现监控和调试在运行中的进程的网络输入和输出数据,那么必须首先解决一些技术问题,第一是如何在保护模式下访问进程的私有空间;第二是如何截获到任意进程发送到网络或是从网络接收的数据;第三是如何将截获到的数据送至监控调试进程处理并且将处理完毕后的数据返回被监控进程。 就被广泛安装在个人计算机和一部分服务计算机的微软视窗操作系统而言,软件通常通过操作系统提供的套接字网络接口访问网络数据,在视窗操作系统上有两套网络接口,一是由伯克勒大学设计,被称之为BSD套接字的接口,由阻塞同步和非阻塞异步以及轮循机制控制输入和输出工作;另一套是微软公司开发的窗口套接字,由网络消息事件驱动。 Windows进程套接字数据劫持技术的基础部分,Windows应用程序接口API挂接技术,该技术是实现操作系统不支持的特殊功能的应用程序的核心,有相当难度,与传统的基于网络设备接口规范(NDIS)的包过滤技术相比,该技术的不同之处在于它可以在应用层上对任意进程的网络输入和输出数据进行捕获。国际上挂接技术始于Win3.x时代,到现在发展出了两种成熟的注入模式,动态连接库注入法与远线程注入法;以及两种成熟的拦截模式:杰弗瑞的输入节修改法和古老


知网文化
【相似文献】
中国期刊全文数据库 前20条
1 张功萱;王平立;何广生;张冲;;基于ARM的数据包提取转发机制的研究[J];南京师范大学学报(工程技术版);2008年04期
2 张伟,顾亚平,陈光;ENET-GPIB控制器的软件设计与实现[J];测控技术;2004年09期
3 李胜广;霍芝;张其善;;基于嵌入式Linux硬件防火墙的设计与实现[J];微电子学与计算机;2006年12期
4 尉俊文,霍贵文;直接还原铁工程自动化系统调试的组织与管理[J];山西冶金;1998年02期
5 王海林!太原,030053;闭路电视系统交调和互调干扰的抑制方法[J];西山科技;1998年04期
6 韩长根;智能变送器与手操器之间的通讯及调试[J];石油化工自动化;1999年01期
7 胡勤;SULZER公司AV6旁路控制系统调试[J];湖北电力;2000年04期
8 唐大同;程序系统错误分析和调试测试方法[J];重庆工学院学报;2001年05期
9 陈永国;STAR-90模块式建模[J];燃气轮机技术;2002年04期
10 解正国,尹沛生;ZXJ10与DDK-6程控交换机系统联网[J];淮南职业技术学院学报;2002年04期
11 赵鑫;;变频器基本参数的调试[J];内蒙古科技与经济;2007年09期
12 宋惠民;内置式AV板工作原理及使用方法[J];山西电子技术;2000年02期
13 肖明运;西门子6SE70系列变频器调试注意事项[J];中华纸业;2001年08期
14 李红,茅洁;改进型FM-SCA无线寻呼射频接收调试系统[J];电子技术;2001年10期
15 徐建华;函数信号发生器的原理及调试与维护[J];嘉兴学院学报;2001年06期
16 李延辉,李云华,张东春,张卫国,徐惊涛;现场总线组态与调试[J];中国仪器仪表;2001年S1期
17 邹承铭;双向网络传输技术[J];中国有线电视;2002年19期
18 钟振林;300MW机组SCS应用与调试[J];华中电力;2002年03期
19 潘卫锋,张合朋,仝超;BKL-501H型微机励磁装置在泵站中的应用[J];机电一体化;2002年06期
20 杨留生,姚贵林;MMDS微波站的建设、安装和调试[J];中国有线电视;2003年24期
中国重要会议论文全文数据库 前10条
1 屈立笳;唐悦;;一种进程套接字数据截获技术研究[A];全国网络与信息安全技术研讨会'2005论文集(下册)[C];2005年
2 成彬;杨毅;陈志宾;;网络安全计费管理策略研究[A];中国自动化学会全国第九届自动化新技术学术交流会论文集[C];2004年
3 邹红霞;;.NET环境的通用异步套接字通信的实现[A];全国第三届信号和智能信息处理与应用学术交流会专刊[C];2009年
4 刘文红;李中天;;IP多播技术在Windows NT/Windows95下的应用[A];全国计算机网络应用年会论文集(2001)[C];2001年
5 贺俊;王青;高志山;陈磊;;移相式泰曼型CO_2激光干涉仪的研究[A];高精度几何量光电测量与校准技术研讨会论文集[C];2008年
6 武艳娥;;肃宁县第一污水处理厂百乐克工艺调试及试运行[A];新农村建设与环境保护——华北五省市区环境科学学会第十六届学术年会优秀论文集[C];2009年
7 顾志伟;;巧用接线盒调整角差[A];江苏计量测试学术论文集(2009)[C];2009年
8 靳菊红;李小宝;张志奎;;大型沥青砼搅拌设备的调试与改进[A];中国土木工程学会市政工程分会2000年学术年会论文集[C];2000年
9 陆永平;;全电子汽车衡偏载检定和调整的几点经验[A];江苏省计量测试学会2006年论文集[C];2006年
10 何耀立;何桂芝;王敏;;BCS50播出调音台的安装与调试[A];2007第二届全国广播电视技术论文集2(上)[C];2007年
中国博士学位论文全文数据库 前10条
1 易发胜;基于服务的网络端系统QoS的研究[D];电子科技大学;2008年
2 蒋江;异构集群系统中基于进程迁移机制的负载平衡算法的研究[D];国防科学技术大学;2002年
3 魏贤华;氧化物铁电薄膜生长与界面控制方法研究[D];电子科技大学;2005年
4 崔旭梅;TFA-MOD方法生长YBCO超导薄膜的结构和性能研究[D];电子科技大学;2006年
5 叶剑虹;Petri网若干关键技术的研究及其应用[D];电子科技大学;2009年
6 谭开洲;部分绝缘键合SOI新结构及应用基础研究[D];电子科技大学;2008年
7 卓永宁;低轨小卫星移动通信与定位关键技术研究[D];电子科技大学;2006年
8 宁宁;基于功耗优化的Pipelined ADC系统结构设计与关键单元研究[D];电子科技大学;2007年
9 屈鸿;回复式神经网络及其在组合优化问题中的应用[D];电子科技大学;2006年
10 邵维;空域差分—时域矩量法的研究及应用[D];电子科技大学;2006年
中国硕士学位论文全文数据库 前10条
1 李云;Windows进程套接字数据劫持技术研究[D];电子科技大学;2006年
2 臧萍;网络视频点播系统[D];天津大学;2006年
3 隋媛媛;服务迁移漫游在减轻拒绝服务攻击中的应用[D];沈阳工业大学;2007年
4 张峰;面向服务架构的服务总线的设计与实现[D];中国科学院研究生院(沈阳计算技术研究所);2008年
5 周劲峰;基于Java媒体框架的流媒体播放系统设计与实现[D];华中科技大学;2007年
6 周斌;电子教学系统的设计与实现[D];华东师范大学;2009年
7 黄剑;工业远程智能测控系统的应用研究[D];武汉科技大学;2009年
8 郝长海;基于MPC8260嵌入式网络通信平台的实现[D];天津大学;2006年
9 唐悦;Windows进程套接字数据劫持技术研究[D];四川大学;2004年
10 李俊;嵌入式Linux终端驱动及通信程序开发[D];华北电力大学(北京);2009年
中国重要报纸全文数据库 前10条
1 记者 李忠粮通讯员 罗晓利;工作学习两不相误 携手培养航空人才[N];中国民航报;2007年
2 何必会;杭州电子科技大学援助查证细菌战[N];金华日报;2007年
3 ;无线覆盖 实时交流[N];中国计算机报;2006年
4 记者 李云波通讯员 王源林;欲让企业来校“相”人才[N];桂林日报;2008年
5 本报记者 武汉;我走进了联合国总部[N];网络世界;2001年
6 ;构建第二教室[N];网络世界;2003年
7 记者 余延青 通讯员 张敏;好企业很俏 好学生很挑[N];嘉兴日报;2009年
8 记者段裕祥;桂林电子科大隆重举行建校50周年庆典[N];桂林日报;2010年
9 记者 陈娟;市领导到桂林电科大调研[N];桂林日报;2009年
10 记者 陈张;桂林电子科技大学举行更名庆典[N];桂林日报;2006年
 快捷付款方式  订购知网充值卡  订购热线  帮助中心
  • 400-819-9993
  • 010-62982499
  • 010-62783978