Board logo

标题: 共匪GFW取得突破——论文都出来了 [打印本页]

作者: 黑总统    时间: 2009-9-29 11:29     标题: 共匪GFW取得突破——论文都出来了

 


FreeGate软件的逆向分析技术研究+ b9 J, m/ k  F$ X8 Q
& F0 R! a9 x+ g7 Q% d% `
【英文题名】         Research and Analysis of FreeGate Software by Reverse Engineering4 e  }8 I1 H% b& C5 n' @
【作者中文名】         陈帆;+ `: j' x' b! k2 p6 q( q* r
【导师】         谷大武;, D  R5 [, ?2 K7 c2 R" j7 h
【学位授予单位】         上海交通大学;
【学科专业名称】         密码学与信息安全0 D8 J* R: K+ h$ T
【学位年度】         2009
【论文级别】         硕士
【网络出版投稿人】         上海交通大学, D' v" K- l8 t& U9 q
【网络出版投稿时间】         2009-08-09* P" D; W; E' D4 N( q4 m; P# n
【关键词】         FreeGate; 加密通信; 逆向分析; 反汇编;
英文关键词】         FreeGate; Encrypt Communication; Reverse Engineering; Disassemble;9 Q8 V' j6 ^1 S) R/ Y: m' O

【中文摘要】随着Internet和信息安全技术的飞速发展,信息在网络中的安全传输也越来越重要。但网络上传播的信息良莠不齐,有些不健康网络信息会污染网络环境,这种情况越来越受到国家相关部门的重视。但是,当前出现了一类软件,能将用户的数据进行加密,并通过动态的加密代理服务器进行发送,这使得现有的监控手段无法识别并控制这种有害信息。本文的目的就是针对这类软件的代表进行逆向分析,掌握其运行机制以及通信流程,并给出相应的控制方案。FreeGate软件是目前这一类软件的典型代表,它能够将用户的数据进行加密,并发送至动态的加密代理服务器,从而达到秘密浏览,逃避监控和网络封锁过滤的目的。传统的控制手段使用黑盒分析对该软件的通信进行监控并进行封堵,不仅效率较低,而且不能保证分析结果的完备性。本文提出了逆向分析技术对该软件进行分析,我们不但可以分析软件的所有通信过程,而且能够揭示软件内部的核心加解密算法,还原软件内部数据。针对FreeGate软件,我们首先对其进行脱壳处理,再利用逆向分析技术对其进行分析,掌握FreeGate软件获得动态代理服务器的手段以及其秘密通信流程,同时,我们还原了隐藏在软件内部秘密信息。 根据对Fr...- [4 E6 ~& |, f5 T$ {

【英文摘要】 With the rapid development of Internet andinformation security technology, security is playing a more and moreimportant role in data transmission. But this information varies fromgood to bad; some harmful information can pollute the networkenvironment. Those draw the government s attention. But there is stilla kind of software which can encrypt data and transfer them throughdynamic secure proxies. These encrypted data can not be recognized bycontrol and monitoring measures. What we are going to do is...


摘要         5-7# P% h6 V3 T& o1 y


ABSTRACT         7-8) _& @7 X- ]7 g/ u


第一章 绪论         12-17
  1.1 研究背景及意义         12-137 U& J* ~& f: I+ {0 a& R7 X
  1.2 研究现状         13-14
  1.3 研究内容         14-15
  1.3.1 研究目标         14
  1.3.2 研究内容         14-15+ |* }1 i% I- t" K% ]: ~2 S) C
  1.4 论文结构         15-17


第二章 背景知识         17-26  F. Z5 a/ G" U" N1 I
    2.1 逆向分析工具介绍         17-19
    2.2 PE 文件格式         19-22+ ]7 O8 y4 X$ f/ T& F/ d7 s3 M) [: b; |
    2.3 壳与软件保护         22-25
    2.3.1 壳的保护         22-23, M8 r& w0 Y! u3 h- _, S
    2.3.2 虚拟机软件保护         23-240 f2 
    2.3.3 软件脱壳         24-256 S2 J6 J# s& D4 ]2 \, G* {
    2.4 软件逆向工程概述         25-262 ~' {) I4 o. r4 D- @7 I


第三章 FREEGATE 软件分析         26-44
 3.1 FREEGATE 软件介绍         26-27


 3.2 FREEGATE 软件逆向分析环境介绍         27-30
 3.2.1 FreeGate 软件的黑盒和白盒分析方法         27-29
 3.2.2 FreeGate 软件的脱壳         29-30


 3.3 FREEGATE 软件运行机制分析         30-37
 3.3.1 基于 DNS 的代理查询         30-334 y7 r2 u: B1 P/ q1 d2 U  N
 3.3.2 基于docs.google 个人空间的代理查询         33-349 K; D5 t6 Q: b1 q& z
 3.3.3 基于某些特定IP 的代理查询         34-36
 3.3.4 FreeGate 软件通信总框架         36-37
 3.4 FREEGATE 软件内部加解密算法与还原信息         37-42
 3.4.1 本地缓存文件名生成算法         37-39
 3.4.2 软件内置DNS 的解密算法         39-40
 3.4.3 软件从Yahoo-URL 的获取IP 解密算法         40-426 v6 X/ v1 E, b' c' e5 X
 3.5 FREEGATE 软件逆向分析方法小结         42-44


第四章 FREEGATE 软件加密通信过程分析         44-54
    4.1 软件代理服务器设置         44-45$ {6 ^- k- s" b' K+ [8 [/ O
    4.2 通信验证字符串         45
    4.3 通信会话建立         45-46) O( ]$ P! I$ d7 Y% ]& R0 K0 X
    4.4 数据加密传输         46-49
    4.5 F3 通道的通信分析         49-52% ]0 C6 P; E% [* ^
    4.6 FREEGATE 加密通信原理小结         52-54


第五章 FREEGATE 软件的控制与测试         54-62
    5.1 实验网络环境介绍         54-55' ^- D" r7 W& b8 S1 _+ a* _
    5.2 实验方案         55-58
    5.3 实验方案测试结果及其性能指标         58-62
    5.3.1 控制效果描述         58-59
    5.3.2 IP 地址地域分布         59
    5.3.3 网络性能影响         59-62


第六章 结束语         62-64
参考文献         64-668 }' P$ f2 w9 o: R, J& a/ W
致谢         66-67
攻读硕士学位期间已发表或录用的论文         67-70# W0 z, l/ a! L) N
上海交通大学硕士学位论文答辩决议书         70


 


 


 


论文下载链接:


 http://sharebee.com/cf8ca021


 


 


 


PS:俺说这翻墙软件全军覆没,这GFW可是大做研究呀。



[ 本帖最后由 黑总统 于 2009-9-29 12:45 编辑 ]
作者: 老西    时间: 2009-9-29 11:35     标题: 还是那段话:

偶总是天天在祈祷~

凡是帮GD开发、维护GFW、以及相关技术的一干人等~

——你们一定会断子绝孙,深陷阿鼻地狱、永世不得翻身;
老婆被强奸、老公做太监、父母遇车祸、公婆得偏瘫、
女儿去当鸡、儿子做牛郎、兄弟姐妹死光光、岳父岳母全跳江、
自己要活100年、浑身上下长脓疮,直至疮溃见白骨、呼天抢地痛断肠、
定要疮烂见内脏、才能让你把命丧!!!
你们这帮猪狗不如的扁毛畜生~

作者: Mrzhao    时间: 2009-9-29 12:03


这帮狗腿子
白学了这么多
到头来助纣为虐

这就是党培养出来的枪
作者: thedeath13    时间: 2009-9-29 13:28

本来就是党培养的啊
党掌握着资源
民运 法x功之流靠救济过活的
不在一个层次上
只能打游击
正面冲突是没有前途的
作者: fantasist    时间: 2009-9-29 13:28

引用:
原帖由 老西 于 2009-9-28 22:35 发表 偶总是天天在祈祷~ 凡是帮GD开发、维护GFW、以及相关技术的一干人等~ ——你们一定会断子绝孙,深陷阿鼻地狱、永世不得翻身;老婆被强奸、老公做太监、父母遇车祸、公婆得偏瘫、女儿去当鸡、儿子做牛郎、 ...


坚决顶


作者: havenyi    时间: 2009-9-29 13:30

技术永远是落后于人家的~
作者: ssc01    时间: 2009-9-29 13:30

凡吃人者,必被人吃
作者: zuozhizhu    时间: 2009-9-29 13:40

提示: 作者被禁止或删除 内容自动屏蔽
作者: wzkryq    时间: 2009-9-29 13:52

俺说怎么那什么门的咋开不了呢,原来是这样
老西的头像MM好PL,哦俺差点就爱上了是那找来的哦说下俺也去瞧瞧她去看能不能弄点啥那个的图片过过瘾
作者: ggnarsil    时间: 2009-9-29 14:26

  X  B!!
作者: qazxsw259    时间: 2009-9-29 19:21

大学生毕业也不容易,不过研究这种祸害人民的东西就不好了。
作者: huahuo11    时间: 2009-9-29 20:38

有矛必有盾,正常。技术会发展的,不然会停滞不前的。
作者: solomonslm    时间: 2009-9-29 21:04

提示: 作者被禁止或删除 内容自动屏蔽
作者: 肖申克的囚徒    时间: 2009-9-29 21:27

哈哈,笑而不语
顶老西!!!!
作者: huhuhu_911    时间: 2009-9-29 21:32

没用过。。
作者: ken_gcn    时间: 2009-9-30 01:43

知識分子家禽化
專家學者走狗化

橫批:人造垃圾
作者: speculate    时间: 2009-9-30 13:06

墙高一尺, 腿长一丈!
作者: zhaonan007007    时间: 2009-9-30 13:51

还有一个有关无界的   UltraSurf软件的运行机制分析.pdf
作者: bluefull22    时间: 2009-9-30 14:10

老西真强
作者: 蜗牛漫步    时间: 2009-9-30 14:25

简直是........无话可说~~~~~~
话说道高一尺魔高一丈嘛,翻墙,我们一直在路上.............
作者: ilovelily    时间: 2009-9-30 20:28

老西也是强人,
作者: 老西    时间: 2009-9-30 21:04     标题: 回复 21# ilovelily 的帖子



引用:
原帖由 ilovelily 于 2009-9-30 20:28 发表
老西也是强人,

呵呵~~

兰姐夸奖的偶不好意思啦~~  

作者: 66989    时间: 2009-10-1 20:42

兰姐...西西的无心之过哈....兰姐稍微飘扬下下..西西的尾巴就露出来了
作者: 老西    时间: 2009-10-1 21:03     标题: 回复 23# 66989 的帖子

现在更受不袅了~~·  

Carey  姐的说~~~  
作者: jerryshang    时间: 2009-10-1 21:32

这种鸟论文没什么鸟用的,SSL被破解了就啥都不用玩了.
作者: zzk1115    时间: 2009-10-1 21:38

引用:
原帖由 thedeath13 于 2009-9-29 13:28 发表
本来就是党培养的啊
党掌握着资源
民运 法x功之流靠救济过活的
不在一个层次上
只能打游击
正面冲突是没有前途的

是他的父母花钱培养的,可他确帮流氓做事,下三烂一个!

作者: shallwedance    时间: 2009-10-1 21:44

我说怎么freegate最近一直用不了,我诅咒你们!




欢迎光临 ::电驴基地:: (https://54.244.168.166/) Powered by Discuz! 6.0.0