跳至主要内容

UltraSurf软件的运行机制分析 | 分享学术研究,勿用于非法用途,你懂的

在线阅读地址:https://docs.google.com/fileview?id=0B1Iu7B_Gv9iwZjMzZjAzOTAtNDk3MC00YThiLWI1MmYtN2Y1OWNjOTcyYTNm&hl=zh_CN

UltraSurf软件的运行机制分析

Analysis on Runtime Mechanism of UltraSurf Software

摘要:UItraSurf 软件是在互联网客户端运行的应用程序.它使用远程代理服务器和自定义的加密协议,可以突破传统的网络过滤,实现对远程信息的透明访问.文中采用动态反汇编 技术,对该软件的通信手段和加密方式等进行了逆向分析,确定了软件的工作流程、加密算法以及网络拓扑结构,还原了软件内部的秘密信息,并对分析结果进行了 测试验证.目前,该软件是互联网上具有代表性的动态代理保密通信软件之一,因此文申的研究结果也为其它同类软件的分析提供了借鉴.
作 者:
张磊 谷大武 陆海宁 陈帆 ZHANG Lei GU Da-wu LU Hai-ning CHEN Fan
作者单位:
上海交通大学,信息安全工程学院,上海,200240
刊 名:
通信技术
英文刊名:
COMMUNICATIONS TECHNOLOGY
年,卷(期):
2008 41(9)
分类号:
TP309.7
关键词:
UltraSurf软件 逆向分析 动态代理 加密通信
基金项目:

国家高技术研究发展计划(863计划)


P.S:
863计划资助一个逆向工程(每个私有软件的协议里都是不允许反编译的),可见国家对其用心良苦

至于为啥自己稍微浏览下前面论文
http://janegao.ddns.us/bob/attachment.php?fid=36
ed2k://|file|u98.exe|432640|D0A6C6EAB7D1AA1ADF8452B76E7A40BC|h=EBJRCREWA57ZZ62LJQE5MTUWO6KKVZPQ|/
你懂得


给破鞋网管理员:欢迎水产我

评论

此博客中的热门博文

谷歌地图公布海地地震前后对比照片

clipped from www.cnbeta.com 谷歌地图公布海地地震前后对比照片 加勒比岛国海地当地时间12日下午发生里氏7.3级强烈地震,反映灾情的图片和视频都让人痛心疾首。人们很难想象这次地震对于海地,尤其是首都太子港带来的损坏究竟有多么巨大。 1月13日,Google以及GeoEye公司发布的一组卫星图片让人们进一步了解了到灾难后的海地。以下呈现在此的图片仅是一其中的小部分,您还可通过Google Earth了解海地震后更多的相关信息。 图2:2008年3月份拍摄的海地“国家宫殿” 图1:美国地球之眼公司“GeoEye-1”卫星1月13日拍摄到的海地震后“国家宫殿”的图片 图3: Stade Sylvio Cator体育场周围的楼房已经倒塌,聚集在街道上的人们受困于此 图4:2008年拍摄的Stade Sylvio Cator体育场。

[多图]百度域名疑被伊朗黑客劫持 访问已恢复

clipped from www.cnbeta.com [多图]百度域名疑被伊朗黑客劫持 访问已恢复 今天早上7时许,百度出现访问中断的情况,查询域名baidu.com的WHOIS信息后发现百度域名出现不可解析的问题。最新消息是全国正在陆续恢复访问,百度也给出官方声明称问题出在国外域名服务商。 感谢网友为我们提供的新闻线索。 16:00 百度的域名已经基本恢复正常访问。 13:35 目前普遍反映,百度的空间、贴吧等服务仍不能通过*.baidu.com访问。 13:30 午间报道集锦: 百度无法访问的简单分析 ; 从Baidu.com域名被修改看百度公司域名步署 ; [分析]百度对域名故障的应对措施 ; 百度上不去怎么办 - 修改host 。12:51 李彦宏在百度i贴吧上发言,连称“ 史无前例,史无前例呀 ! 11:50 可以通过 http://www.cyberarmyofiran.com/ 访问刚才baidu.com被重定向到的页面。 11:35 百度被攻击的历史回顾:2006年9月12日下午, 百度发生大规模访问故障 。晚上11时37分,百度在其百度空间发表声明,称 遭受有史以来最大规模的不明身份黑客攻击 。 11:30 百度旗下的 hao123 已经把“百度”的链接改为了百度的ip地址 http://119.75.213.61/ 。另外百度自己也收录了有关“ 百度被黑 ”的消息。 11:25 有部分网友遇到了重定向错误,另一部分网友回报恢复正常,还有网友表示被电信114劫持,恕不一一列出。现在说明自己所在地恢复的投递越来越多,表明情况正在好转。 11:20 有网友截取到了疑似硬件防火墙开启的图片,未经确认。 11:15 baidu.com的whois信息刚刚被改为正常。 11:08 百度官方消息称问题出在国外域名服务商 。 11:00 根据我们对DNS记录的跟踪,尽管 百度官方宣称问题已解决 ,但实际上百度和黑客的拉锯战依然在进行中,NS记录一改再改。 10:55 山寨台湾百度被确认为假新闻 。 10:40 谷歌、搜搜、中国雅虎等搜索网站流量都出现不同程度的增幅。谷歌向腾讯科技表示,首页访问量出现了高达30%以上的巨大增幅。一位名为“燕南飞”的网友表示,他已经抢注了“百度被黑”的域名(baidubeihei.com)。 10:35 北京、山西、河南、福...

FIFA2010打败现代战争2 实况足球近况堪忧

clipped from www.cnbeta.com FIFA2010打败现代战争2 实况足球近况堪忧 欧洲EA分部的经理Jens Uwe在谈及欧洲地区游戏销量时,不但提到《FIFA世界足球2010》的销量刚刚好超过《现代战争2》,而且该公司还完成欧洲地区足球游戏销量的75%以上的销量。 2009年全球最畅销的热门游戏,不过在欧洲地区还是没能打败那里最受人们喜爱的足球游戏。在欧洲地区2009年游戏销量榜上,Activison的《使命召唤:现代战争2》稍稍落后于EA的足球游戏《FIFA世界足球2010》。 在一次外媒的采访中,欧洲EA分部的经理Jens Uwe在谈及欧洲地区游戏销量时,不但提到《FIFA世界足球2010》的销量刚刚好超过《现代战争2》,而且该公司还完成欧洲地区足球游戏销量的75%以上的销量。 如果EA所言属实,那说明Konami的实况足球系列近年销量确实不如人意,甚至在全世界足球游戏的最大市场,都已被对手瓜分殆尽,看来该系列再不提高的话,真的要推出历史舞台了,这可是玩家不希望看到的。