《表1 ICMP数据包有效负载》
为了检测接收到的ICMP数据包是否存在隐蔽通道,首先对收集到的正常ICMP数据进行分析和比较.经过简单的分析确认,不同操作系统的ICMP有效负载数据都有一定的固定格式,这些固定部分可以用常量表示,构建ICMP消息.例如:Windows系统下的固定常量格式为“616263……677”,而Linux系统下的固定常量格式为“111213……37”,如表1所示:
图表编号 | XD00124885000 严禁用于非法目的 |
---|---|
绘制时间 | 2020.02.05 |
作者 | 李抒霞、周安民、郑荣锋、胡星高 |
绘制单位 | 四川大学网络空间安全学院、四川大学电子信息学院、四川大学电子信息学院、四川大学电子信息学院 |
更多格式 | 高清、无水印(增值服务) |