- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
计算机病毒实验报告1
2014-2015年第2学期
系列1 实验1
(20分) 实验2
(20分) 实验3
(20分) 实验4
(20分) 扩展题
(20分) 总分 评分 系列2 编程题
(80分) 扩展题
(20分) 评分
病毒理论与防御技术实验报告
实验名称 实验一:主流病毒分析 成员学号0607210206072104 成员姓名 刘一 陈二 张三 李四 王五 成员贡献 组长,负责实验1,2 组员,协助完成实验2 组员,负责实验3,4 组员,负责思考题 组员,协助其他同学完成实验 成员评分 90 70 95 80 60 成员签名 实验评分
2015年3月1日
实验一:**********
一、实验目的
1)掌握PE文件格式。
2)了解PE病毒原理。
二、实验步骤
1)阅读CVC杂志。
2)学习使用PE Explorer查看不同PE结构文件格式,如exe和dll。
3)文件型病毒演练。
a)实验测试的示例程序包由教师提供,解压后请从病毒包中取得Virus.exe拷贝在当前解压目录中即可运行病毒程序进行测试。
b)为了保持测试的一般性,我们采用的是一个常见的软件ebook;该测试包即为ebook安装目录下的所有程序。
c)测试时请依照软件提示进行,在测试中,我们发现该测试包还具有典型性特点:其中ebookcode.Exe 和 KeyMaker.exe 可以看成一组,它们在感染后能够明显的体现病毒的基本特征,故而杀毒软件Norton能够比较及时的查出是病毒程序;而ebookedit.exe 和 ebrand-it.exe 是另一类程序,它们在感染后很好地体现了病毒的隐藏的特征,在运行初期,杀毒程序很难查出其为病毒程序,只有在该程序感染其他可执行程序,在宿主程序中添加4k的节时,杀毒软件检测到该行为时才能判断是病毒程序。
三、思考题
1、详细记录实验步骤、现象、问题。
实验现象:
1)PE文件格式
按节组织(section)-中病毒之后section number变多(多了一个IS节)
中病毒之后Address of entry point程序入口点变化(调用子程序SUB_L0066D58B)
2)中病毒文件
文件也具有了感染其他文件的功能。
病毒重定位:
原因:病毒的生存空间就是宿主程序,而因为宿主程序的不同,所以病毒每次插入到宿主程序中的位置也不同。那么病毒需要用到的变量的位置就无法确定。这就是病毒首先要重定位的原因。
目的:找到基址
举例:在几乎每个病毒的开头都用下面的语句: call delta
delta:
pop ebp ;得到delta地址sub ebp,offset delta ;因为在其他程序中基址可能不是默认的所以需要重定位 mov dword ptr [ebp+offset appBase],ebp;把扩展基址寄存器ebp中的内容(基址)存入内存appBase位置
API函数地址的获取:
步骤:首先获得诸如kernel32.dll,user32.dll的基址,然后再找到真正的函数地址.
4
您可能关注的文档
- 计算机控制系统软件框图.doc
- 计算机操作员技师理论试卷.doc
- 计算机操作技能测试题及考核办法.doc
- 计算机操作员考试复习(第五单元文档的版面设置与编排).doc
- 计算机操作系统之PV原语分析及计算.doc
- 计算机操作系统第三版第4章练习题.doc
- 计算机数据通信与网络(实践)大纲.doc
- 计算机数据通信与网络模拟题三.doc
- 计算机文化基础学生自测模拟题.doc
- 计算机文字录入员技能鉴定中级试题.doc
- 贵州贵州省建设投资集团有限公司招聘考试真题附答案详解(研优卷).docx
- 河南南阳师范学院2021年招聘25名硕士研究生冲刺卷一(附答案与详解)及答案详解(名校卷).docx
- 陕西延长石油 (集团) 有限责任公司 所属单位招聘笔试题库及答案详解(必刷).docx
- 贵州民航产业集团有限公司招聘笔试题库含答案详解(基础题).docx
- 广汉市2025年公开招聘社区专职工作者(125人)考试备考题库含答案详解(考试直接用).docx
- 邢台市水务发展集团有限公司招聘真题附答案详解(实用).docx
- 新华保险总部人力资源部(党委组织部)招聘笔试题库含答案详解(预热题).docx
- 贵州苔茶产业发展集团有限公司招聘笔试题库含答案详解(b卷).docx
- 广汉市2025年公开招聘社区专职工作者(125人)考试备考题库附答案详解(综合题).docx
- 贵州城乡产业发展集团有限公司招聘笔试题库附答案详解(实用).docx
文档评论(0)