当前位置: 首页 > news >正文

网站设计 广西如何注册品牌名称和商标

网站设计 广西,如何注册品牌名称和商标,石家庄市鹿泉区确诊病例,设计说明模版1.1 实验名称 恶意软件样本行为分析 1.2 实验目的 1) 熟悉 Process Monitor 的使用 2) 熟悉抓包工具 Wireshark 的使用 3) VMware 的熟悉和使用 4) 灰鸽子木马的行为分析 1.3 实验步骤及内容 第一阶段#xff1a;熟悉 Process Monitor 的使用 利用 Process … 1.1 实验名称 恶意软件样本行为分析 1.2 实验目的 1)     熟悉 Process Monitor  的使用 2)     熟悉抓包工具 Wireshark  的使用 3)    VMware  的熟悉和使用 4)     灰鸽子木马的行为分析 1.3 实验步骤及内容 第一阶段熟悉 Process Monitor 的使用 利用 Process Monitor  监视 WinRAR  的解压缩过程。 利用 Process Monitor  分析 WinRAR  的临时文件存放在哪个文件夹中。 WinRAR  压缩包内文件直接打开后有两种关闭方式先关闭打开的文件再关闭 打开的压缩包。另外一种方式是先关闭打开的压缩包再关闭打开的文件。利用 Process Monitor  分析上述两种方式的异同点。 第二阶段熟悉抓包工具 Wireshark 的使用 熟悉 Wireshark  软件的使用着重掌握 Wireshark  的过滤器使用。 使用 Wireshark  抓取登录珞珈山水 BBS  的数据包并通过分析数据包获得用户名和 密码。 第三阶段VMware 的熟悉和使用 着重掌握 VMware  的网络设置方式主要有 NAT  连接、桥接和 Host-Only  模式。 配置自己的木马分析环境。 第四阶段灰鸽子木马的行为分析 熟悉灰鸽子木马的使用利用灰鸽子木马控制虚拟机。 利用 Process Monitor  监控感染灰鸽子木马的被控端的文件行为和注册表行为。 利用 Wireshark  监控灰鸽子木马与控制端的网络通信。 提出灰鸽子木马的清除方案。 第五阶段思考与实践 尝试对大白鲨木马或 PCShare  木马进行行为分析。 1.4 实验关键过程、数据及其分析 1.4.1  熟悉 Process Monitor 的使用 首先利用 Process Monitor 监视 WinRAR 的解压缩过程。打开软件 Process Monitor并点击 filter。在弹出的对话框中 Architecture 下拉框选择 Process Name 填写要分析的应用程序名字点击 Add 添加、Apply 应用。这里也可以增加 其他过滤规则。 接着测试解压实验工具中的 rar 压缩包同时检测 Process Monitor 的监控 信息可以发现成功捕获到了 WinRAR 解压缩过程。 接下来利用 Process Monitor 分析 WinRAR 的临时文件存放在哪个文件夹中。 通过查看创建文件的操作对进程过滤可以发现 WinRAR 相关的文件开启进 程操作进而发现临时路径右键 jump to跳转到该路径。 可 以 看 到 WinRAR  的 解 压 缩 临 时 路 径 是 C:\Documents and Settings\Administrator\Local Settings\Temp\Rar$DIb0.604。 WinRAR 压缩包内文件直接打开后有两种关闭方式先关闭打开的文件 再关闭打开的压缩包。另外一种方式是先关闭打开的压缩包再关闭打开的文件。 利用 Process Monitor 分析上述两种方式的异同点。 测试先关闭文件再关闭压缩包Process Monitor 检测情况如下 测试先关闭压缩包再关闭文件Process Monitor 检测情况如下 实验结果显示文件是.txt 时两种方式没有明显的区别。但是当文件是 word 类型如果先关闭压缩包再关闭 word 文档会导致文件存储失败。 1.4.2 熟悉抓包工具 Wireshark 的使用 Wireshark 是目前全球使用最广泛的开源抓包软件其前身为 Ethereal是 一个通用的网络数据嗅探器和协议分析器 。如果是网络工程师 可以通过 Wireshark 对网络进行故障定位和排错如果安全工程师可以通过 Wireshark 对网络黑客渗透攻击进行快速定位并找出攻击源。 首先进入 Wireshark 主界面选择以太网点击 start 即开始抓包。 接着使用 Wireshark 抓取登录珞珈山水 BBS 的数据包并通过分析数据包 获得用户名和密码。打开武汉大学 BBS 网站利用 Wireshark 捕获数据包对捕 获到的数据包进行过滤看是否可以得到用户名和密码。 当输入用户名和密码点击登录可以看到 Wireshark 软件捕获到了很多流 量信息。 然后我们需要通过过滤器获取 HTTP 协议且与该 IP 地址相关的信息。当我 们拿到一个网站需要对其信息进行查询包括 IP 地址、端口扫描等这里通 过站长之家获取 IP 地址再在 Wireshark 软件中过滤与该 IP 相关的流量信息。 接 着 配 置 Wireshark  的 过 滤 器  过 滤 条 件 是 “ http  and ip.addr218.197.148.129”仅抓取指定的包如下 发现内容还是很多。进一步过滤“http and ip.addr218.197.148.129 and http.request.method ”POST ”” 可以看到我们刚才登录时输入的账号lmy密码123.com全部出现。
http://www.dnsts.com.cn/news/28556.html

相关文章:

  • 网站建设的必要性下载优化大师并安装
  • 阿里企业邮箱电话seo中心
  • 社交网站建设内容做网站用到的工具
  • 广州增城网站建设国际知名设计公司
  • 如何在云主机上建设网站大连市的网络平台有几家
  • 建设用地规划公示在哪个网站查免费软件英文
  • 30天网站建设实录视频云盘东莞哪里有做企业网站的
  • 萧山网站建设争锋网络企业网站快速优化排名
  • 阿里巴巴网站费用怎么做分录wordpress如何本地安装
  • 开源网站 做镜像 如何做企业建设网站公司哪家好
  • jsp网站维护大气婚庆网站源码
  • 怎么不花钱建立网站网站建设亿金手指花总12
  • 做网投网站好旅游网页设计模板网站免费
  • 可以推广的平台网站图片都是站外连接对seo
  • 公司建一个网站要多少钱当铺网站建设方案
  • 网站注销备案查询wordpress 用户发帖
  • 买app的网站建设wordpress入门主题
  • 中国新农村建设网站投稿网站的安全怎么做
  • 怎么建立自己公司的网站上海网站建设的英文
  • h5网站制作平台微信贷款怎么申请开通
  • 免费seo网站诊断免费网站建设带数据库模板下载
  • 潍坊高新区建设局网站无代码建站
  • 伍菲网站建设东源县住房和城乡建设部网站
  • 怎样做淘客网站东莞哪家公司做网站比较好
  • 建立一个网站怎样赚钱阜新小程序 阜新网站建设开发
  • 扬州电子商务网站建设北京网络营销顾问
  • 搜索郑州网站腾讯云服务器手动WordPress
  • 厚街镇网站仿做南京公司网站
  • 怎么做交易平台网站深圳哪家网站公司好
  • 自适应网站价格小火花自媒体平台