增强型抗Xprobe2的研究


-
增强型抗Xprobe2的研究

536KB
论文研究-增强型Anti-Xprobe2的研究与设计.pdf
2019-09-10Anti-Xprobe2通过对数据报进行伪装,来防御Xprobe2操作系统指纹探测。针对其原有的事件分离模块采用建立静态数据集的方法来实现探测数据的分离,造成较高的误报率的问题,提出增强型Anti-Xprobe2方法,增加动态事件分离模块,根据探测数据包的时序特征对其进行处理,并使用有限状态机(FSM)对该模块进行了描述。经对比实验验证了增强型Anti-Xprobe2的有效性并减少了系统开销。
1.89MB
操作系统指纹识别工具Nmap与Xprobe的分析和研究
2013-03-14识别操作系统功能的软件,多数采用的是操作系统协议栈识别技术。这是因为不同的厂家在编写自己操作系统时,TCP/IP协议虽然是统一的,但对TCP/IP协议栈是没有做统一的规定的,厂家可以按自己的要求来编写TCP/IP协议栈,从而造成了操作系统之间协议栈的不同。因此我们可以通过分析协议栈的不同来区分不同的操作系统,只要建立起协议栈与操作系统对应的数据库,我们就可以准确的识别操作系统了。目前来说,用这种技术识别操作系统是最准确,也是最科学的。因此也被称为识别操作系统的“指纹技术”。当然识别的能力与准确性,就要看各软件的数据库建立情况了。 下面是简单介绍两款有识别功能的软件。 1、 著名的nmap,它采用的是主动式探测,探测时会主动向目标系统发送探测包,根据目标目标机回应的数据包来,叛断对方机的操作系统。用法如下: F:\nmap>nmap -vv -sS -O 10.1.1.5
19KB
arping等工具的使用
2018-12-12其中讲了,arping、fping、nbtscan、xprobe2、genlist的使用
1.8MB
XprobePlugin, 应用 & Xcode的实时内存浏览器.zip
2019-10-10XprobePlugin, 应用 & Xcode的实时内存浏览器 Xprobe实时内存浏览器XprobePlugin可以让你从应用程序的角度详细了解对象的视图,或者将它的作为主体对象的一个图,以及它们如何连接在一起。 这里显示可以以实时动画,在红色对象中突出显示,以及消息传递的路径。 通过执行"
-
下载
docx文件上传预览(HTML)
docx文件上传预览(HTML)
-
下载
初中各科思维导图.zip
初中各科思维导图.zip
-
下载
vue+elementUI实现时间线的自定义显示.zip
vue+elementUI实现时间线的自定义显示.zip
-
下载
hk-db-jdbc-15.0.0.jar(虚谷Mysql数据库.a)
hk-db-jdbc-15.0.0.jar(虚谷Mysql数据库.a)
-
下载
CISSP 最新全套培训讲义(完整版).rar
CISSP 最新全套培训讲义(完整版).rar
-
下载
xshell_xfdp.txt
xshell_xfdp.txt
-
下载
电影.zip(android+eclipse+mysql)
电影.zip(android+eclipse+mysql)
-
下载
智慧货车超限监测站建设方案.docx
智慧货车超限监测站建设方案.docx
-
下载
2015年股灾.docx
2015年股灾.docx
-
下载
java源码包26个实例源码雷电游戏JAVA版源程序QQ的聊天软件JAVA版源码可实现网上对战和人机对战
java源码包26个实例源码雷电游戏JAVA版源程序QQ的聊天软件JAVA版源码可实现网上对战和人机对战
