- 4
- 0
- 约 35页
- 2016-09-30 发布于湖北
- 举报
DOS病毒的基本原理与分析 计算机病毒原理-第四章 DOS病毒的基本原理与分析 DOS病毒是一种只能在DOS环境下运行、传染的计算机病毒 是最早出现的计算机病毒 DOS病毒数量多、技巧强 早期病毒:纯粹的引导型、文件型病毒 更多的是集引导型、文件型病毒特性于一身的混合型病毒 .EXE文件和.COM文件是主要的可执行文件 4.1 病毒的重定位 正常程序 不需要关心变量(常量)的位置 源程序在编译的时候,变量(常量)在内存中的位置都被计算好了 程序装入内存时,系统不会为它重定位 需要用到变量(常量)的时候直接用变量名访问 编译后通过偏移地址访问 4.1 病毒的重定位 病毒程序 依附到不同的HOST程序中的位置不尽相同 病毒随着HOST载入内存后,各个变量(常量)在内存中的位置也随之变化 病毒对变量的引用不正确势必导致病毒无法正常运行 4.1 病毒的重定位 Call指令 调用一个子程序或用来进行跳转 先将返回地址压入堆栈 然后将IP置为call语句所指向的地址 当子程序碰到ret命令后,将堆栈顶端的地址弹出来,并将该地址存放在IP中 主程序得以继续执行 4.1 病毒的重定位 pop执行后,ebp存放病毒程序中标号delta在内存中的真正地址 获取参考量delta的地址偏移差 用该偏移差获得病毒程序中变量var2在内存中的实际地址 4.2 引导型病毒 又称开机型病毒 软盘引导区 DOS B
您可能关注的文档
- ChemicalMechanicalPolishing(CMP)Overview[化学机械研磨(CMP)](-54)报告范本.ppt
- 北师大版八年下册生物复习绪论.ppt
- chen认识基因报告范本.ppt
- 北师大版初三九年级语文上册第7课麦琪的礼物绪论.ppt
- 北师大版二年级数学下册生活中的大数数一数(二)绪论.ppt
- 北师大版九年级数学下册:1.6《利用三角函数测高》(共15张)绪论.ppt
- 北师大版九年级数学下册:1.6《利用三角函数测高》绪论.ppt
- 北师大版九年级数学下册车轮为什么做成圆形绪论.ppt
- ChineseTeaCulture报告范本.ppt
- ChineseTea报告范本.ppt
- 2026住宅小区消防改造建筑方案(执行版,含总平面布置/疏散流线/消防节点).docx
- 2026制造工厂人力资源规划与排班配置方案(执行版,含排班模型/岗位编制/缺口清单).docx
- 2026人工智能企业内训实施计划(执行版,含培训安排/案例任务/考核清单).docx
- 2026仓储物流园总平面布置建筑方案(执行版,含车流组织/仓位分区/消防间距).docx
- 2026老旧办公楼节能改造建筑方案(执行版,含围护结构/节能设备/施工节点).docx
- 2026Python文件批量重命名与归档脚本方案(执行版,含文件样例/处理脚本/归档规则).docx
- 2026企业会计准则长期股权投资核算指南(执行版,含成本法分录/权益法分录/减值检查表).docx
- 2026社区养老服务中心项目可行性研究报告(执行版,含服务需求/建设内容/运营预算).docx
- 2026物流园冷链仓储项目可行性研究报告(执行版,含选址分析/设备配置/财务测算).docx
- 2026企业会计准则现金流量表编制口径手册(执行版,含分类口径/填报模板/勾稽检查表).docx
原创力文档

文档评论(0)