- 1
- 0
- 约1.43万字
- 约 76页
- 2018-01-01 发布于未知
- 举报
计算机病毒技术特征 上海交通大学信息安全工程学院 一、常见计算机病毒的技术特征 驻留内存 病毒变种 EPO(Entry Point Obscuring)技术 抗分析技术(加密、反跟踪) 隐蔽性病毒技术 多态性病毒技术 插入型病毒技术 超级病毒技术 破坏性感染技术 病毒自动生产技术 网络病毒技术 1 驻留内存:DOS TSR 1 驻留内存:引导区病毒的内存驻留 大小在1K或者几K 为了避免用户可以很容易的觉察到系统可用内存的减少,一些病毒会等待DOS完全启动成功,然后使用DOS自己的功能分配内存。 不用考虑重载。 1 驻留内存:Windows环境下病毒的内存驻留 三种驻留内存的方法 由于Windows操作系统本身就是多任务的,所以最简单的内存驻留方法是将病毒作为一个应用程序,病毒拥有自己的窗口(可能是隐藏的)、拥有自己的消息处理函数; 另外一种方法是使用DPMI申请一块系统内存,然后将病毒代码放到这块内存中; 第三种方法是将病毒作为一个VXD(Win3.x或者Win9x环境下的设备驱动程序)或者在Win NT/Win2000下的设备驱动程序WDM加载到内存中运行。 防止重载的方法 传统的防止重入方法 禁止启动两个实例 对于VXD病毒 静态加载时,病毒会在“SYSTEM.INI”文件中包含加载设备驱动程序的一行信息; 动态加载时,可能使用某些英特尔CPU的一些特殊状态位来表示病
您可能关注的文档
- 机械图样的绘制与识读 黄晓萍 项目3任务2新.ppt
- 机械图样的绘制与识读 黄晓萍 项目4任务1(形位公差)新.ppt
- 机械图样的绘制与识读 黄晓萍 项目5任务1新.ppt
- 机械图样的绘制与识读 黄晓萍 项目5任务2新.ppt
- 机械图样的绘制与识读 配套课件1 黄晓萍 。03新.ppt
- 机械图样的绘制与识读 配套课件1 黄晓萍 。06新.ppt
- 机械图样的绘制与识读 配套课件1 黄晓萍 。07新.ppt
- 机械图样的绘制与识读 配套课件1 黄晓萍 04新.ppt
- 机械图样的绘制与识读 配套课件1 黄晓萍 10新.ppt
- 极限配合与测量技术 第2版 张林 第二章 2.2.3 有关配合的术语及定义新.ppt
- 专项十三 复合句(含答案) 2026年中考人教版英语语法专项复习.doc.docx
- 专项十四 There be句型和主谓一致(含答案) 2026年中考人教版英语语法专项复习.doc.docx
- 专项14 构词法 学案(含答案)2025年中考人教版英语语法专项复习.doc.docx
- 静脉肾盂造影结石梗阻评估.ppt
- 《假期实践活动》教案-2025-2026学年冀教版(新教材)小学数学二年级下册.docx
- 老年结石病合并慢病综合诊疗.ppt
- 鹿角形肾结石复杂手术治疗.ppt
- 经皮肾镜超声碎石清石术.ppt
- 《参观爱国主义教育基地》教案-2025-2026学年冀教版(新教材)小学数学二年级下册.docx
- 《生活中的大数:整理与复习》教案(2课时)-2025-2026学年冀教版(新教材)小学数学二年级下册.docx
原创力文档

文档评论(0)