- 1、本文档共39页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
源程序代码等全套设计联系QQ 174320523 各专业都有
分类号:TP309.5 U D C:D10621-408-(2007)5982-0
密 级:公 开 编 号:2003031214
成都信息工程学院
学位论文
Win32平台下的PE文件病毒的研究及实现
论文作者姓名: 敬锐 申请学位专业: 计算机科学与技术 申请学位类别: 工学学士 指导教师姓名(职称): 甘刚(讲师) 论文提交日期: 2007年06月01日
Win32平台下的PE文件病毒的研究及实现
摘要
在计算机病毒技术与反病毒技术激烈斗争的今天,病毒技术的复杂多变,发展迅速给计算机用户同时也给反病毒技术带了巨大的挑战。本文详细剖析了时下较流行的Windows 32位操作系统平台下最为常见的PE病毒机制,配合以代码实现的方式,从一个病毒编写者的角度展示病毒基本原理,并以此为契机从而做到更好的防范病毒。第一部分分别介绍了Windows病毒的基本原理、分类,并着重介绍PE病毒基本原理,基本机制;第二部分则根据PE病毒原理用编写实际代码的方式实现一个感染正常EXE文件(如WinRAR.exe)、关机并通过U盘传播等功能的病毒程序;第三部分则通过功能测试(白盒测试)、杀毒软件测试,总结并展望病毒技术;最后通过此次课题的研究成果,结合当今主流反病毒技术,总结Windows PE病毒防范技术。
关键字:Windows病毒;PE病毒;反病毒技术;PE文件格式;PE病毒实现
The Research and Implementation of PE Documentary Virus base on Win32 Platform
Abstract
Nowadays, computer virus technology is growing rapidly as fast as development speed of anti-virus technology.Computer virus technology is becoming complex and changing rapidly. It brings enormous challenges to anti-virus technology. This paper analyzes the most common PE virus mechanism base on Win32 platform that is explained by the way of code realization. The article also demonstrates the basic mechanism of virus from the perspective of the virus creator and gives the suggestion to achieve a better anti-virus result. At the beginning, the article introduces the basic knowledge of Windows virus and classification. This part highlights the basic tenets of PE virus and basic mechanism. The second part compiles the code realization according to the principles. It can infect an EXE program (e.g. WinRAR.exe) and spread by u disk. The third part shows the result of passing the test (white box testing) and makes the summary and forecast. The last part summarizes the Windows PE anti-virus technology through the research on this topic with mainstream anti-virus technology.
Key Words:Windows virus; PE virus; anti-virus technology; PE format; implementation of virus program
目录
论文总页数32页
1引
您可能关注的文档
- “辅导员之家”网站设计与开发(有源程序代码).doc
- “欢乐时光”病毒检测工具的实现(有源程序代码).doc
- 《计算机专业英语》网上教学系统设计与实现(有源程序代码).doc
- 《数据库原理及应用技术》课程指导平台的开发(有源程序代码).doc
- 《信息论与编码》在线考试系统(有源程序代码).doc
- 3G的AKA协议中F1至F5的UE端的实现(有源程序代码).doc
- 3G的AKA协议中F1至F5的服务网络端实现(有源程序代码).doc
- BBS系统开发与帐户安全保护的实现(有源程序代码).doc
- BS结构的城市酒店入住信息管理系统的设计(有源程序代码).doc
- BS结构下的OA流程可视化的研究与实现(有源程序代码).doc
- Windows简单防火墙设计与实现(有源程序代码).doc
- Windows系统辅助管理程序设计与开发(有源程序代码).doc
- WML信息查询与后端信息发布系统实现(有源程序代码)——WML信息查询设计.doc
- Word试题库工具插件的设计(有源程序代码).doc
- WORD文档分类管理插件的设计与实现(有源程序代码).doc
- XX职业中学图书管理系统的设计(有源程序代码).doc
- 办公自动化管理系统的设计与实现(有源程序代码).doc
- 本地监听与远程端口扫描的设计与开发(有源程序代码).doc
- 并行接口器件功能演示的可视化设计(有源程序代码).doc
- 猜数游戏的设计与开发(有源程序代码).doc
文档评论(0)