计算机病毒及其防范技术(第2版) 978-7-302-25452-2 第4章 传统计算机病毒新.pptVIP

  • 4
  • 0
  • 约1.68万字
  • 约 97页
  • 2015-12-18 发布于未知
  • 举报

计算机病毒及其防范技术(第2版) 978-7-302-25452-2 第4章 传统计算机病毒新.ppt

第三章 计算机病毒结构分析 上海交通大学信息安全工程学院 刘功申 本章学习目标 了解COM、EXE、NE、PE可执行文件格式 掌握引导型病毒原理及实验 掌握COM文件病毒原理及实验 掌握PE文件型病毒及实验 总体概念 DOS病毒定格在5000多种 DOS是VXer的乐园(Aver) 9x病毒 ring3, ring0 2K病毒 主要是ring3 Windows文件格式变迁: COM EXE:MZ-NE-PE Vxd: LE(16Bit, 32Bit) 章节主要内容 一、引导型病毒编制原理及实验 二、16位COM可执行文件病毒原理及实验 三、32位PE可执行文件病毒原理及实验 一、引导型病毒编制原理及实验 PC引导流程 引导区病毒实验 【实验目的】 通过实验,了解引导区病毒的感染对象和感染特征,重点学习引导病毒的感染机制和恢复感染染毒文件的方法,提高汇编语言的使用能力。 【实验内容】 本实验需要完成的内容如下: 引导阶段病毒由软盘感染硬盘实验。通过触发病毒,观察病毒发作的现象和步骤学习病毒的感染机制;阅读和分析病毒的代码。 DOS运行时病毒由硬盘感染软盘的实现。通过触发病毒,观察病毒发作的现象和步骤学习病毒的感染机制;阅读和分析病毒的代码。 【实验环境】 VMWare Workstation 5.5.3 MS-DOS 7.10 【实验素材】 附书资源experiment目录下的

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档