- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第1章 恶意程序及其防范 1.1 计算机病毒的概念 1.1.2 计算机病毒分类 1. 按照所攻击的操作系统分类 · DOS病毒:攻击DOS系统。 · UNIX/Linux病毒:攻击UNIX或Linux系统。 · Windows病毒:攻击Windows系统,如CIH病毒。 · OS/2病毒:攻击OS/2系统。 · Macintosh病毒:攻击Macintosh系统,如Mac.simpsons病毒。 · 手机病毒。 2. 按照寄生方式和传染途径分类 (1)引导型病毒。引导型病毒在系统初始化时自动装入内存,然后简单地将指令指针(指令计数器的内容)修改到一个存储系统指令的新的位置。 · 主引导区(master boot record,MBR)病毒,寄生在硬盘分区主引导程序所在的硬盘的0柱面0磁道1扇区,也称分区病毒,如大麻病毒、2708病毒等。 · 引导区(boot record,BR)病毒,寄生在硬盘逻辑0扇区或软盘逻辑0扇区,即0面0道1扇区,如Brain病毒和小球病毒等。 (2)文件型病毒。 传播病毒的文件可以分为三类: ·可执行文件,即扩展名为 .COM,.EXE,.PE,.BAT,.SYS,.OVL等的文件。 · 文档文件或数据文件,例如Word文档,Exel文档,Accss数据库文件。宏病毒(Macro)就感染这些文件。 · Web文档,如.html文档和.htm文档。已经发现的Web病毒有HTML/Prepend和HTML/Redirect等。 按照驻留内存的方式,文件型病毒可以分为: · 驻留(Resident)病毒:复制病毒装入内存后,发现另一个系统运行的程序文件后进行传染。驻留病毒又可进一步分为高端驻留型、常规驻留型、内存控制链驻留型、设备程序补丁驻留型。 · 非驻留(Nonrresident)病毒:病毒选择磁盘上一个或多个文件,不等它们装入内存,就直接进行感染。 (3)目录型病毒。是文件型病毒的一种特例,它们仅修改目录区,如DIR2病毒。 (4)引导兼文件型病毒。这类病毒在文件感染时还伺机感染引导区,例如CANCER病毒、HAMMER Ⅴ病毒等。 (5)CMOS病毒。CMOS是保存系统参数和配置的重要地方,它也存在一些没有使用的空间。CMOS病毒就隐藏在这一空间中,从而可以躲避磁盘的格式化清除。 3. 按照传播媒介分类 · 单机病毒:以磁盘为传染媒介。 · 网络病毒:以网络中的传输的命令或数据作为媒介。 4. 按照计算机病毒的链接方式分类 (1)源码型病毒。攻击高级语言编写的程序,在被攻击程序编译前插入进来,并在编译后成为合法程序的一部分。 (2)嵌入型病毒。计算机病毒的主体与被攻击对象以插入方式链接,把自己嵌入到攻击对象中。这类病毒程序编写难度大,清除也难。 (3)外壳(shell)病毒。这类病毒程序 这类病毒通常附加在正常程序的头部或尾部,相当于给程序添加了一个外壳,在被感染的程序执行时,病毒代码先被执行,然后才将正常程序调入内存。目前大多数文件型的病毒属于这一类。 (4)译码型病毒。隐藏在微软的office、AmiPro文档中,如宏病毒、脚本病毒等(VBS/WSH/JS)等。 (5)操作系统型病毒。这类病毒意图用自己的代码加入或取代操作系统的某些模块,具有很强的破坏性,例如小球病毒、大麻病毒等。 5. 按照破坏能力分类 按照病毒的破坏能力,可将病毒划分为以下几类: · 无害型:除了传染时减少磁盘的可用空间外,对系统没有其它影响。 · 无危险型:这类病毒仅仅是减少内存、显示图像、发出声音及同类音响。 · 危险型:这类病毒在计算机系统操作中造成严重的错误。 · 非常危险型:这类病毒删除程序、破坏数据、清除系统内存区和操作系统中重要的信息。 1.2 计算机病毒编制的关键技术 主引导扇区位于硬盘的0柱面0磁道1扇区,存放: 主引导记录(main boot record,MBR) 硬盘主分区表(Disk Partition Table, DPT) 引导扇区标记(boot record ID) (1)主引导记录(MBR)占用引导扇区的前466个字节(0000~01BD),作用是检查分区表是否正确以及确定哪个分区为引导分区(要将控制权交给的操作系统所在分区),并在程序结束时把该分区的启动程序(即操作系统引导程序)调入内存加以执行。 在DOS的启动过程中,中断服务程序INT 19H(自举程序)将引导记录 调入内存的0000H~7C00H处,并把控制权交给它。这时,引导记录将检查启动盘上是否有DOS系统,即根目录中的前两个文件是否为IO.SYS和MSDOS.SYS。若是,则把文件IO.SYS读入到内存的70H~0H处,并把主控制权交给IO.SYS;否则给出非系统盘的错误信息。 (2)磁盘主分
您可能关注的文档
- 微机原理、汇编语言与接口技术 -唐瑞庭 第02章 微处理器.ppt
- 微机原理、汇编语言与接口技术 -唐瑞庭 第03章 存储器.ppt
- 微机原理、汇编语言与接口技术 -唐瑞庭 第06章 微型计算机系统接口.ppt
- 微机原理、汇编语言与接口技术 -唐瑞庭 第07章 串行通信接口.ppt
- 微机原理、汇编语言与接口技术 -唐瑞庭 第09章 测控通道接口.ppt
- 微机原理与接口 -耿恒山 第5章 输入输出接口.ppt
- 微机原理与接口 -耿恒山 第11章 模拟量接口.ppt
- 微机原理与接口 -耿恒山 第12章 人机交互接口.ppt
- 微型计算机控制技术 第七章 实验.ppt
- 微型计算机控制技术 第四章 直接数字控制及其算法.ppt
- 2024年03月浙江金华义乌市公安局招考聘用184名警务辅助人员笔试历年典型考题(历年真题考点)解题思路附带答案详解.docx
- 2024年03月河北省科学技术厅事业单位选聘工作人员笔试历年典型考题(历年真题考点)解题思路附带答案详解.docx
- 2024年10月贵州兴仁市委政法委公开招聘青年见习人员笔试历年典型考题(历年真题考点)解题思路附带答案详解.docx
- 2024年03月民政部所属事业单位2024年度公开招考31名应届毕业生笔试历年典型考题(历年真题考点)解题思路附带答案详解.docx
- 2024年03月广东肇庆封开县教育系统赴高校招考聘用教师64人笔试历年典型考题(历年真题考点)解题思路附带答案详解.docx
- [重庆]2025年重庆忠县教育事业单位招聘62人笔试历年参考题库附带答案详解.doc
- 【兵团】2024年新疆生产建设兵团第七师胡杨河市第七师医院医共体招聘工作人员133人笔试历年典型考题及考点剖析附带答案详解.docx
- 2024年10月北京高校大学生就业创业指导中心公开招聘3人笔试历年典型考题(历年真题考点)解题思路附带答案详解.docx
- 【南阳】2024年河南南阳市方城县招才引智事业单位招聘工作人员2人笔试历年典型考题及考点剖析附带答案详解.docx
- 【枣庄】2024年山东枣庄市台儿庄区青年人才优选20人笔试历年典型考题及考点剖析附带答案详解.docx
文档评论(0)