- 1、本文档共66页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第13章 计算机恶意程序与病毒 二、系统驻留型病毒(一) 正常 引导扇区 正常 引导扇区 病毒 程序入口被篡改为一条转移指令如:JMP xxxx 对MBS和DBS类似 病毒体程序嵌入正常引导扇区后部 第13章 计算机恶意程序与病毒 二、系统驻留型病毒(二) 正常 引导扇区 正常引导扇区 引导扇区被篡改为病毒程序,病毒程序执行完后调用正常引导扇区。 对MBS和DBS类似 病毒程序 第13章 计算机恶意程序与病毒 二、系统驻留型病毒(三) 正常 引导扇区 正常 引导扇区 病毒引导程序 程序入口被篡改为一条转移指令如:JMP xxxx 对MBS和DBS类似 病毒体引导程序嵌入正常引导扇区后部,再读入另一段病毒程序。 磁盘上另一段病毒体 读入内存 第13章 计算机恶意程序与病毒 三、混合驻留型病毒 正常 引导扇区 正常 引导扇区 病毒引导程序 程序入口被篡改为一条转移指令如:JMP xxxx 对MBS和DBS类似 病毒体引导程序嵌入正常引导扇区后部,再读入病毒程序文件。 病毒程序文件 读入内存 第13章 计算机恶意程序与病毒 二、计算机病毒的入侵机制 1.直接注入 别有用心者施放,软盘、软件传播。 2.预置注入 通过固件方式和微电子方式, 利用智能型可控硬件产品、部件带入或安装在系统中, 形成所谓特洛依木马式的特殊程序。当这些部件组成的产品进入对方系统, 将形成长期的潜在威胁, 特殊工作只需依靠某种方式激发预置的程序而已。 第13章 计算机恶意程序与病毒 3.无线注入 通过无线通信方式,利用战时无线通信系统,远距离地将计算机病毒代码 发送并进入敌方接收系统,继而进入中央指挥系统或者其他子系统,完成潜伏或直接作用。这种方式的关键是收发双方的 同步,利用正常通信方式进入对方系统。 第13章 计算机恶意程序与病毒 4.有线注入 主要是经网络的病毒注入。由于网络空间是一个人人都可进入的自由流动区,具有特殊发明创造力的计算机黑客(Hacker)总会找到进入网络系统的入口。而公共信息网络与国家专用信息网络的互连, 打开了从不敏感部门进入敏感部门的大门。因此,军事系统受到入侵和进攻的可能性大大存在。 第13章 计算机恶意程序与病毒 三、计算机病毒的潜伏机制 可能的藏身之处 磁盘文件、磁盘结构(主引导、次引导、FAT、ROOT、UMB和HMA)、保留扇区、超越扇区、磁盘间隙、CMOS等。 网络文件、电子邮件、邮件附件等。 1MB 00000 0A000 常规内存 基本内存 上位 存储区 1088K 高端存储区 ETM/EPM 64K 384K 640K 实模式 显示存储器 ROMBIOS 第13章 计算机恶意程序与病毒 0A000 Top Base 640KB 00000 Top和Base是两个指针,规定了应用程序装入的存储区范围,其值存放在00413地址(0280)。如果病毒侵入,可将top指针下移至top1,该区域被病毒程序占据,并不会被新调入的程序覆盖。应用程序区域缩小。 Top1 病毒程序 操作系统 应用程序 第13章 计算机恶意程序与病毒 转移到病毒程序执行: MOV SI, 0413 ; 指向0:0413字节 XOR DI, DI ; DS:SI=0:0413 MOV DS, DI ; 0:0413中内容为0280 DEC WORD PTR [SI];减去1K字节 LODSW ; 将027F取到 AX中 MOV CL, 06 ; CL=06 SHL AX, CL ; 左移6位=9FC0 PUSH AX ; 压入返回段地址9FC0 PUSH DI ; 压入返回位移量0000 RETF ; 转移到9FC0:0000地址 第13章 计算机恶意程序与病毒 0面0道1扇区 MBS 1面0道1扇区 DBS MBS:Main Boot Sector 主引导扇区 DBS:DOS Boot Secotor 次引导扇区 FAT FAT Root (系统保留扇区 62个) 病毒藏身之地 Data 第13章 计算机恶意程序与病毒 四、计算机病毒的感染机制 1.重复感染 计算机病毒的重复感染是指同一种病毒连续感染,在病毒载体上形成连续
您可能关注的文档
- 11.晏子使楚(完美版)教程解析.ppt
- 11.英国资产阶级革命教程解析.ppt
- 11.治理背景下的社会组织管理改革教程解析.ppt
- 11.置业顾问的39个精彩解答教程解析.ppt
- 11_IT服务连续性管理教程解析.ppt
- 11_行政伦理教程解析.ppt
- 11《灯光》教程解析.ppt
- 11《就任北京大学校长之演说》教程解析.ppt
- 11《中国建筑的特征》教程解析.ppt
- 11+领导教程解析.ppt
- 2025年成都市玩偶生产荧光涂鸦互动玩偶开发可行性研究报告.docx
- 2025年成都市海绵生产用于体育馆室外运动场地透水改造可行性研究报告.docx
- 2025年天津市体操鞋企业团建运动应用报告.docx
- 2025年上海市溶洞极限运动(速降)场地开发可行性研究报告.docx
- 2025年上海市涵洞工程施工技术应用可行性研究报告.docx
- 2025年上海市体育场馆设施扎带安全防护可行性研究报告.docx
- 2025年上海市牦牛育肥产业园区建设可行性研究报告.docx
- 2025年旅拍宠物陪伴拍摄项目可行性研究报告.docx
- 2025年上海市进口食品节庆主题快闪店可行性研究报告.docx
- 2025年上海市洗选厂尾矿综合利用产业化可行性研究报告.docx
文档评论(0)