- 2
- 0
- 约1.57万字
- 约 87页
- 2015-12-18 发布于未知
- 举报
计算机病毒查杀 上海交通大学信息安全工程学院 本章学习目标 掌握计算机病毒诊断知识 掌握杀毒引擎扫描算法 了解病毒诊断实验 理解计算机病毒清除知识 本章内容: 计算机病毒的诊断 原理 方法 源码分析 计算机病毒的清除 典型病毒的查杀 1 计算机病毒的诊断 内容: 计算机病毒的诊断原理 计算机病毒的诊断方法 高速模式匹配 自动诊断的源码分析 计算机病毒的诊断原理 用什么来判断? 染毒后的特征 常用方法: 比较法 校验和 扫描法 行为监测法 行为感染试验法 虚拟执行法 陷阱技术 先知扫描 分析法等等 比较法 比较法是用原始或正常的对象与被检测的对象进行比较。 手工比较法是发现新病毒的必要方法。 比较法又包括: 注册表比较法 工具RegMon 弱点:正常程序也操作注册表 文件比较法 通常比较文件的长度和内容两个方面 工具FileMon 弱点:长度和内容的变化有时是合法的 病毒可以模糊这种变化 内存比较法 主要针对驻留内存病毒 判断驻留特征 中断比较法 将正常系统的中断向量与有毒系统的中断向量进行比较 比较法的好处:简单 比较法的缺点:无法确认病毒,依赖备份 校验和法 首先,计算正常文件内容的校验和并且将该校验和写入某个位置保存。然后,在每次使用文件前或文件使用过程中,定期地检查文件现在内容算出的校验和与原来保存的校验和是否一致,从而可以发现文件是否感染,这种方法叫
您可能关注的文档
- 机械图样的绘制与识读 黄晓萍 模块1任务7新.ppt
- 机械图样的绘制与识读 黄晓萍 项目2任务1新.ppt
- 机械图样的绘制与识读 黄晓萍 项目2任务4新.ppt
- 机械图样的绘制与识读 黄晓萍 项目3任务2新.ppt
- 机械图样的绘制与识读 黄晓萍 项目4任务1(形位公差)新.ppt
- 机械图样的绘制与识读 黄晓萍 项目5任务1新.ppt
- 机械图样的绘制与识读 黄晓萍 项目5任务2新.ppt
- 机械图样的绘制与识读 配套课件1 黄晓萍 。03新.ppt
- 机械图样的绘制与识读 配套课件1 黄晓萍 。06新.ppt
- 机械图样的绘制与识读 配套课件1 黄晓萍 。07新.ppt
- 计算机病毒及其防范技术 978-7-302-16923-9 第十二章 杀毒软件及解决方案新.ppt
- 计算机病毒及其防范技术 978-7-302-16923-9 第十三章 计算机病毒防治策略新.ppt
- 计算机病毒及其防范技术 978-7-302-16923-9 第十一章 OAV代码分析与使用配置新.ppt
- 计算机病毒及其防范技术 978-7-302-16923-9 第四章 计算机病毒技术特征新.ppt
- 计算机病毒及其防范技术 978-7-302-16923-9 第五章 宏病毒新.ppt
- 计算机病毒及其防范技术(第2版) 978-7-302-25452-2 第1章 计算机病毒概述新.ppt
- 计算机病毒及其防范技术(第2版) 978-7-302-25452-2 第2章 计算机病毒理论模型新.ppt
- 计算机病毒及其防范技术(第2版) 978-7-302-25452-2 第3章 计算机病毒结构及技术分析新.ppt
- 计算机病毒及其防范技术(第2版) 978-7-302-25452-2 第4章 传统计算机病毒-补充知识新.ppt
- 计算机病毒及其防范技术(第2版) 978-7-302-25452-2 第4章 传统计算机病毒新.ppt
原创力文档

文档评论(0)