论文部分内容阅读
人类社会进入信息时代后,信息已成为人类宝贵的资源,特别是Internet已经渗透到社会的各个领域,信息越来越成为一种战略资源,人们的决策越来越依赖于信息。在国内,和平时期的信息战主要体现在网络侦察上,对网络信息进行检测,发现可能的犯罪行为,针对特定目标,秘密获取其犯罪证据。本文结合网络侦察的特殊需要,在GAWJ的基础上提出了远程信息监测系统(RIMS)。本文将重点研究RIMS中涉及到的网络数据采集技术、木马技术和通信协议,最后开发了RIMS,以支持网络侦察的发展。具体工作如下: 本文首先对网络侦察的现状进行了深入研究,结合GAWJ的设计与应用,分析了网络侦察的发展趋势,从而提出远程信息监测系统。接着本文研究了该系统中的核心技术。研究基于Raw Socket的网络监听技术,为了能取到敏感数据,还对协议解析和数据重组技术做了详细研究;并在网络数据采集端引入了木马技术,对进程隐藏技术做了改进,采用三线程技术等,来保证网络数据采集端的隐蔽性和稳定性;接下来本文在分析HTTP协议的基础上设计开发了PHTTP协议(虚拟超文本传输协议),该协议用于网络数据采集端与服务端之间的数据通信,使通信更加隐蔽。最后,应用以上技术,本文实现了RIMS,并对其中的关键模块和相关技术做了说明。