返回信息流rt。比如QQ扫描用户硬盘之后秘密将数据上传回服务器,用的是什么方式呢?微软可以发现盗版windows用户,从而令此用户黑屏,这是什么技术呢?这种隐蔽通信,即在宿主不知道的情况和宿主建立联系并发生数据流动,是什么原理呢?个人技术有限,推测是开发自定义的网络驱动接口规范(NDIS) 协议驱动,而不使用TCP/IP协议栈来传输数据,从而躲避检测系统对通信数据的捕获。是不是这样呢?错了不要笑我,求指教,谢谢!
这是一条镜像帖。来源:北邮人论坛 / security / #32866同步于 2011/8/20
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
请问:一个软件如何将用户信息秘密上传呢?即如何实现隐蔽通信
ymc252669096
2011/8/20镜像同步3 回复
订阅后,新回复会通过你的通知中心匿名送达。
3 条回复
qq本来就是一个要使用网络的进程。
他扫完把数据一加密,往服务器上正大光明的传,用户知道他传的是什么么,何必要NDIS。。。直接传就行了,你也不知道他传的是神马东西。。。
更何况,普通用户又没装什么网络监视软件,怎么可能知道哪个程序在往哪里传数据呢?
即使装了监视软件,发现了qq在往某个属于腾讯的服务器传数据,用户怎么知道传的是qq聊天数据还是硬盘数据。。。