27 12
发新话题
打印

共匪GFW取得突破——论文都出来了

共匪GFW取得突破——论文都出来了

 


FreeGate软件的逆向分析技术研究+ b9 J, m/ k  F$ X8 Q
& F0 R! a9 x+ g7 Q% d% `
【英文题名】         Research and Analysis of FreeGate Software by Reverse Engineering4 e  }8 I1 H% b& C5 n' @
【作者中文名】         陈帆;+ `: j' x' b! k2 p6 q( q* r
【导师】         谷大武;, D  R5 [, ?2 K7 c2 R" j7 h
【学位授予单位】         上海交通大学;
【学科专业名称】         密码学与信息安全0 D8 J* R: K+ h$ T
【学位年度】         2009
【论文级别】         硕士
【网络出版投稿人】         上海交通大学, D' v" K- l8 t& U9 q
【网络出版投稿时间】         2009-08-09* P" D; W; E' D4 N( q4 m; P# n
【关键词】         FreeGate; 加密通信; 逆向分析; 反汇编;
英文关键词】         FreeGate; Encrypt Communication; Reverse Engineering; Disassemble;9 Q8 V' j6 ^1 S) R/ Y: m' O

【中文摘要】随着Internet和信息安全技术的飞速发展,信息在网络中的安全传输也越来越重要。但网络上传播的信息良莠不齐,有些不健康网络信息会污染网络环境,这种情况越来越受到国家相关部门的重视。但是,当前出现了一类软件,能将用户的数据进行加密,并通过动态的加密代理服务器进行发送,这使得现有的监控手段无法识别并控制这种有害信息。本文的目的就是针对这类软件的代表进行逆向分析,掌握其运行机制以及通信流程,并给出相应的控制方案。FreeGate软件是目前这一类软件的典型代表,它能够将用户的数据进行加密,并发送至动态的加密代理服务器,从而达到秘密浏览,逃避监控和网络封锁过滤的目的。传统的控制手段使用黑盒分析对该软件的通信进行监控并进行封堵,不仅效率较低,而且不能保证分析结果的完备性。本文提出了逆向分析技术对该软件进行分析,我们不但可以分析软件的所有通信过程,而且能够揭示软件内部的核心加解密算法,还原软件内部数据。针对FreeGate软件,我们首先对其进行脱壳处理,再利用逆向分析技术对其进行分析,掌握FreeGate软件获得动态代理服务器的手段以及其秘密通信流程,同时,我们还原了隐藏在软件内部秘密信息。 根据对Fr...- [4 E6 ~& |, f5 T$ {

【英文摘要】 With the rapid development of Internet andinformation security technology, security is playing a more and moreimportant role in data transmission. But this information varies fromgood to bad; some harmful information can pollute the networkenvironment. Those draw the government s attention. But there is stilla kind of software which can encrypt data and transfer them throughdynamic secure proxies. These encrypted data can not be recognized bycontrol and monitoring measures. What we are going to do is...


摘要         5-7# P% h6 V3 T& o1 y


ABSTRACT         7-8) _& @7 X- ]7 g/ u


第一章 绪论         12-17
  1.1 研究背景及意义         12-137 U& J* ~& f: I+ {0 a& R7 X
  1.2 研究现状         13-14
  1.3 研究内容         14-15
  1.3.1 研究目标         14
  1.3.2 研究内容         14-15+ |* }1 i% I- t" K% ]: ~2 S) C
  1.4 论文结构         15-17


第二章 背景知识         17-26  F. Z5 a/ G" U" N1 I
    2.1 逆向分析工具介绍         17-19
    2.2 PE 文件格式         19-22+ ]7 O8 y4 X$ f/ T& F/ d7 s3 M) [: b; |
    2.3 壳与软件保护         22-25
    2.3.1 壳的保护         22-23, M8 r& w0 Y! u3 h- _, S
    2.3.2 虚拟机软件保护         23-240 f2 
    2.3.3 软件脱壳         24-256 S2 J6 J# s& D4 ]2 \, G* {
    2.4 软件逆向工程概述         25-262 ~' {) I4 o. r4 D- @7 I


第三章 FREEGATE 软件分析         26-44
 3.1 FREEGATE 软件介绍         26-27


 3.2 FREEGATE 软件逆向分析环境介绍         27-30
 3.2.1 FreeGate 软件的黑盒和白盒分析方法         27-29
 3.2.2 FreeGate 软件的脱壳         29-30


 3.3 FREEGATE 软件运行机制分析         30-37
 3.3.1 基于 DNS 的代理查询         30-334 y7 r2 u: B1 P/ q1 d2 U  N
 3.3.2 基于docs.google 个人空间的代理查询         33-349 K; D5 t6 Q: b1 q& z
 3.3.3 基于某些特定IP 的代理查询         34-36
 3.3.4 FreeGate 软件通信总框架         36-37
 3.4 FREEGATE 软件内部加解密算法与还原信息         37-42
 3.4.1 本地缓存文件名生成算法         37-39
 3.4.2 软件内置DNS 的解密算法         39-40
 3.4.3 软件从Yahoo-URL 的获取IP 解密算法         40-426 v6 X/ v1 E, b' c' e5 X
 3.5 FREEGATE 软件逆向分析方法小结         42-44


第四章 FREEGATE 软件加密通信过程分析         44-54
    4.1 软件代理服务器设置         44-45$ {6 ^- k- s" b' K+ [8 [/ O
    4.2 通信验证字符串         45
    4.3 通信会话建立         45-46) O( ]$ P! I$ d7 Y% ]& R0 K0 X
    4.4 数据加密传输         46-49
    4.5 F3 通道的通信分析         49-52% ]0 C6 P; E% [* ^
    4.6 FREEGATE 加密通信原理小结         52-54


第五章 FREEGATE 软件的控制与测试         54-62
    5.1 实验网络环境介绍         54-55' ^- D" r7 W& b8 S1 _+ a* _
    5.2 实验方案         55-58
    5.3 实验方案测试结果及其性能指标         58-62
    5.3.1 控制效果描述         58-59
    5.3.2 IP 地址地域分布         59
    5.3.3 网络性能影响         59-62


第六章 结束语         62-64
参考文献         64-668 }' P$ f2 w9 o: R, J& a/ W
致谢         66-67
攻读硕士学位期间已发表或录用的论文         67-70# W0 z, l/ a! L) N
上海交通大学硕士学位论文答辩决议书         70


 


 


 


论文下载链接:


 http://sharebee.com/cf8ca021


 


 


 


PS:俺说这翻墙软件全军覆没,这GFW可是大做研究呀。



[ 本帖最后由 黑总统 于 2009-9-29 12:45 编辑 ]

TOP

还是那段话:

偶总是天天在祈祷~

凡是帮GD开发、维护GFW、以及相关技术的一干人等~

——你们一定会断子绝孙,深陷阿鼻地狱、永世不得翻身;
老婆被强奸、老公做太监、父母遇车祸、公婆得偏瘫、
女儿去当鸡、儿子做牛郎、兄弟姐妹死光光、岳父岳母全跳江、
自己要活100年、浑身上下长脓疮,直至疮溃见白骨、呼天抢地痛断肠、
定要疮烂见内脏、才能让你把命丧!!!
你们这帮猪狗不如的扁毛畜生~

TOP


这帮狗腿子
白学了这么多
到头来助纣为虐

这就是党培养出来的枪

TOP

本来就是党培养的啊
党掌握着资源
民运 法x功之流靠救济过活的
不在一个层次上
只能打游击
正面冲突是没有前途的

TOP

引用:
原帖由 老西 于 2009-9-28 22:35 发表 偶总是天天在祈祷~ 凡是帮GD开发、维护GFW、以及相关技术的一干人等~ ——你们一定会断子绝孙,深陷阿鼻地狱、永世不得翻身;老婆被强奸、老公做太监、父母遇车祸、公婆得偏瘫、女儿去当鸡、儿子做牛郎、 ...


坚决顶

中国就是一部悬疑连续剧:上集《多难》,下集《兴邦》;都60多年了,上集还没结束。

TOP

技术永远是落后于人家的~
http://hi.baidu.com/rio_carnival柚木提娜RIO新的空間,歡迎提供資料

TOP

凡吃人者,必被人吃
无神论:开会走神,工作分神,学习没神,数钱精神,泡妞养神,天天高喊无神,出事后求神

TOP

提示: 作者被禁止或删除 内容自动屏蔽

TOP

俺说怎么那什么门的咋开不了呢,原来是这样
老西的头像MM好PL,哦俺差点就爱上了是那找来的哦说下俺也去瞧瞧她去看能不能弄点啥那个的图片过过瘾

TOP

  X  B!!

TOP

大学生毕业也不容易,不过研究这种祸害人民的东西就不好了。

众女盼俺回家

TOP

有矛必有盾,正常。技术会发展的,不然会停滞不前的。
声明:1.本人是文盲,以上内容文字均不认识,也看不懂是什么意思.2.此事与本人一点关系都没有,只是本着“看贴(虽然看不懂)回贴,利人利己的中华民族优秀传统美德”,顺便捞分3. 本人在此留言均为网络上复制,并不代表本人同意、支持或者反对楼主观点。4. 如本人留言违反国家有关法律,请网络管理员及时删除本人跟贴

TOP

提示: 作者被禁止或删除 内容自动屏蔽

TOP

哈哈,笑而不语
顶老西!!!!

TOP

没用过。。

TOP

知識分子家禽化
專家學者走狗化

橫批:人造垃圾

TOP

墙高一尺, 腿长一丈!

TOP

还有一个有关无界的   UltraSurf软件的运行机制分析.pdf

TOP

老西真强

TOP

简直是........无话可说~~~~~~
话说道高一尺魔高一丈嘛,翻墙,我们一直在路上.............

TOP

老西也是强人,
不是我不明白,这世界变化快。

TOP

回复 21# ilovelily 的帖子



引用:
原帖由 ilovelily 于 2009-9-30 20:28 发表
老西也是强人,

呵呵~~

兰姐夸奖的偶不好意思啦~~  

TOP

兰姐...西西的无心之过哈....兰姐稍微飘扬下下..西西的尾巴就露出来了
俺金家媳妇也不是好惹滴....我丢....

TOP

回复 23# 66989 的帖子

现在更受不袅了~~·  

Carey  姐的说~~~  

TOP

这种鸟论文没什么鸟用的,SSL被破解了就啥都不用玩了.

TOP

 27 12
发新话题