999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于圖片隱寫的病毒攻擊

2012-04-29 00:00:00孫潤康戴茜曹樹基
中國新通信 2012年19期

1引言

隨著互聯網的飛速發展,計算機病毒技術也在不斷發展,病毒數量和類型都在不斷增多,危害也在逐漸增強。一般病毒會破壞計算機的數據信息,占用磁盤空間或搶占系統資源等。因此本文就病毒的多樣性來入手,用圖片和文檔來作為病毒傳播途徑,通過豌豆莢來攻擊安卓手機,在實現過程中體現了很大創新性和借鑒作用。

2本作品總體設計

本作品首先將惡意代碼隱藏到圖片中,將圖片通過QQ表情傳播到目標電腦,然后通過word文檔將宏病毒傳播至目標主機,宏病毒將QQ表情惡意代碼提取并運行,再操控豌豆莢對目標手機添加自己的惡意手機惡意程序,最后清理手機的相關記錄,清理PC端日志等相關記錄文件,整個攻擊過程完成。

3實現方案

3.1圖片隱寫與提取處理

在Matlab中實現了對惡意代碼的隱寫,本文用的是順序的隱寫方式,由于Matlab可以直接處理圖像矩陣,故圖像隱寫和提取較簡單。本文用LSB(最不重要位替換算法),即用加密信息替換掉所使用載體中的不重要部分,以達到對信息進行編碼的目的。使用最不重要位利用了視覺的掩蔽效應,防止在視覺上引起攻擊者的懷疑。本作品用C語言實現了對圖像LSB的隱寫和提取。

(1)本文所使用的算法:

a.請用戶輸入原始位圖文件名,隱寫程序產生的新位圖文件名和要保密的文字;b.將輸入的文字信息按位離散到一個動態數組中;c.打開原始位圖文件和隱寫位圖文件,若無法打開則退出程序;d.圖像文件的前54字節直接復制,對于后面的數據,將密文數據逐個附加到該位圖文件實際位圖數據部分的每一個字節的LSB;e.關閉流文件,退出程序。

(2)提取部分

提取部分和嵌入部分作用相反,將提取出來的文件直接寫成bat文件,并用system(“***.bat”)可以使批處理文件直接運行。該算法為上面算法的逆過程,所以不做詳細介紹。

3.2計算機病毒

本文采用宏病毒傳播的方式,在宏中提供了一個AutoOpen,可以在打開文檔時候直接運行宏病毒,本文為了誘騙用戶打開文檔時啟用宏,將文檔開始顯示為亂碼,然后需要啟用宏來查看正確內容,來誘導用戶啟用宏。

當惡意程序運行后,利用豌豆莢漏洞攻擊安卓手機。由于谷歌在安卓開發上,提供了一套可調試的程序和API,也就是ADB(Android Debug Bridge),豌豆莢在實現控制和調試安卓手機的時候需要用到ADB功能,但是豌豆莢沒有很好地封裝谷歌提供的ADB因此可以利用命令行方式訪問豌豆莢程序從而實現控制安卓手機。其中wandoujia_daemon.exe就是一個沒有封裝過的ADB,因此可以利用豌豆莢進行漏洞攻擊。

本文在后續清理惡意軟件所生成的軟件,包括惡意軟件自身,還有其他電腦端的時候使用的主要語言有:命令行、vbs。其中選擇命令行,是因為需要調用豌豆莢的軟件從而實現繞過豌豆莢來控制手機終端,而使用VBS(VBScript的進一步簡寫),是由于VBS是基于Visual Basic的腳本語言,不需要對其進行編譯,宿主(host)直接解釋源代碼并執行。其中結束進程實現代碼如下:

Dim colProcessList

’以金山衛士進程ksafetray.exe為例

Set colProcessList = objWMIService.ExecQuery(\"Select * from Win32_Process Where Name = ’Ksafetray.exe’\")

For Each objProcess in colProcessList

objProcess.Terminate( )

Next

set colProcessList = Nothing

Set WshNetwork = WScript.Createobject(\"WScript.Network\")

computername=WshNetwork.ComputerName

set fso=createobject(\"scripting.filesystemobject\")

’獲取進程并寫入生成的進程列表

Set colProcesses = objWMIService.ExecQuery (\"Select * from Win32_Process\")

dim ProcessesStr

For Each objProcess in colProcesses ’枚舉進程

ProcessesStr=ProcessesStr objProcess.Name objProcess.ProcessID vbcrlf

proc.writeline (\"進程名:\"objProcess.Name Chr(32) Chr(32) \"PID:\" objProcess.ProcessID vbclf)

Next

proc.Close

3.3手機病毒

Android是一種以Linux為基礎的開放源代碼操作系統,主要使用于便攜設備。本文實現的病毒繞過了手機殺毒軟件360安全衛士,本文實現一種簡單的病毒作為范例,即在目標手機上實現了發送短信,并刪除發送短信的功能,消耗用戶資費。

本文實現了對Android手機病毒部分的設計,其設計方案如圖。

主站蜘蛛池模板: 亚洲 欧美 中文 AⅤ在线视频| 中文字幕在线看| 依依成人精品无v国产| 欧美日韩国产在线播放| 色精品视频| 国产精品黄色片| 伊人中文网| аⅴ资源中文在线天堂| 国产剧情一区二区| 亚洲中文无码h在线观看| 久久99精品久久久久纯品| 最新国语自产精品视频在| 亚洲精品桃花岛av在线| 成年午夜精品久久精品| 麻豆AV网站免费进入| 日韩av电影一区二区三区四区 | 一区二区三区精品视频在线观看| 熟妇无码人妻| 精品久久国产综合精麻豆| 日本不卡在线视频| 欧美亚洲一区二区三区在线| 国产swag在线观看| 久久国产拍爱| 色婷婷视频在线| 亚洲成人www| 18禁黄无遮挡免费动漫网站| 国产簧片免费在线播放| …亚洲 欧洲 另类 春色| 日本三级欧美三级| 亚洲精品日产精品乱码不卡| 免费毛片全部不收费的| 视频二区亚洲精品| 国产97视频在线| 456亚洲人成高清在线| 亚洲国产日韩在线成人蜜芽| 亚洲欧美日韩中文字幕在线一区| 国产精品jizz在线观看软件| 亚洲中文字幕在线一区播放| 国产aaaaa一级毛片| 亚洲天堂2014| 国内视频精品| 日本在线欧美在线| 久久天天躁夜夜躁狠狠| 成人另类稀缺在线观看| 久久久久青草大香线综合精品| 婷婷五月在线| 精品视频第一页| 国产精品制服| 欧美亚洲国产视频| 香蕉视频在线精品| 久久久久久久久亚洲精品| 伊在人亚洲香蕉精品播放| 在线观看免费国产| 九一九色国产| 欧美激情,国产精品| 亚洲精品视频免费看| 亚洲日韩Av中文字幕无码| 999精品视频在线| a天堂视频在线| 欧美爱爱网| 伊人久热这里只有精品视频99| 黄色在线不卡| 国产嫩草在线观看| 成人欧美在线观看| 国产又粗又爽视频| 国产精品亚洲一区二区在线观看| 国产精品2| 成年人国产视频| 国产综合另类小说色区色噜噜| 夜夜拍夜夜爽| 欧美一级夜夜爽www| 麻豆精品久久久久久久99蜜桃| 九九视频免费在线观看| 亚洲AⅤ无码日韩AV无码网站| 在线无码私拍| 久久夜夜视频| 狼友视频国产精品首页| 亚洲天堂.com| 国产一在线观看| 亚洲V日韩V无码一区二区| 亚洲精品动漫| 久久国产精品国产自线拍|