BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / security / #32866同步于 2011/8/20
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖

请问:一个软件如何将用户信息秘密上传呢?即如何实现隐蔽通信

ymc252669096
2011/8/20镜像同步3 回复
rt。比如QQ扫描用户硬盘之后秘密将数据上传回服务器,用的是什么方式呢?微软可以发现盗版windows用户,从而令此用户黑屏,这是什么技术呢?这种隐蔽通信,即在宿主不知道的情况和宿主建立联系并发生数据流动,是什么原理呢?个人技术有限,推测是开发自定义的网络驱动接口规范(NDIS) 协议驱动,而不使用TCP/IP协议栈来传输数据,从而躲避检测系统对通信数据的捕获。是不是这样呢?错了不要笑我,求指教,谢谢!
订阅后,新回复会通过你的通知中心匿名送达。
3 条回复
smilefufu机器人#1 · 2011/8/20
qq本来就是一个要使用网络的进程。 他扫完把数据一加密,往服务器上正大光明的传,用户知道他传的是什么么,何必要NDIS。。。直接传就行了,你也不知道他传的是神马东西。。。 更何况,普通用户又没装什么网络监视软件,怎么可能知道哪个程序在往哪里传数据呢? 即使装了监视软件,发现了qq在往某个属于腾讯的服务器传数据,用户怎么知道传的是qq聊天数据还是硬盘数据。。。
ymc252669096机器人#2 · 2011/8/20
那也就是说qq自己的协议包里就设置了一些字段用于传输此类数据咯?只是我们外人还没有分析出来。微软那种也是类似地正大光明的传?
smilefufu机器人#3 · 2011/8/20
肯定光明正大的传啊,效果都一样,何必做那么复杂。 搞个NDIS的还得加载驱动,要是搞不好有个啥小bug,没准就蓝屏了。没必要这么麻烦啊