Windows病毒分析 计算机病毒原理-第五章 5.1 PE病毒原理 Windows操作系统 当前计算机病毒的主要滋生环境和攻击对象 相对于DOS病毒结构更复杂,技巧型更强 纯粹的引导型病毒比较少见(并非不存在) 混合型病毒也比较少见 主要为PE病毒、脚本病毒、宏病毒 PE病毒 感染PE格式文件的Win32病毒 Win32可执行文件*.EXE、*.DLL、*.OCX等 数量极多,破坏性极大,技巧型最强 5.1 PE病毒原理 PE病毒需要的基本功能 重定位 截获API函数地址 搜索感染目标文件 内存文件映射 实施感染 5.1.1 PE文件结构及其运行原理 Portable Executable(可移植的执行体) Win32环境自身所带的可执行文件格式 一些特性继承自Unix的Coff文件格式 任何Win32平台的PE装载器都能识别和使用该文件格式 除VxD和16位dll外所有Win32执行文件都使用PE文件格式 PE文件结构总体层次分布图 PE文件结构 DOS MZ header 所有PE文件必须以此开始 程序在DOS下执行时DOS能识别出这是有效的执行体 DOS stub 实际上是一个有效的EXE 在不支持PE文件格式的操作系统中,它将简单显示一个错误提示 类似于字符串“该程序不能在DOS模式下运行” 或者程序员可根据自己的意图实现完整的DOS代码 PE文件结构 PE header
您可能关注的文档
- chen认识基因报告范本.ppt
- 北师大版初三九年级语文上册第7课麦琪的礼物绪论.ppt
- 北师大版二年级数学下册生活中的大数数一数(二)绪论.ppt
- 北师大版九年级数学下册:1.6《利用三角函数测高》(共15张)绪论.ppt
- 北师大版九年级数学下册:1.6《利用三角函数测高》绪论.ppt
- 北师大版九年级数学下册车轮为什么做成圆形绪论.ppt
- ChineseTeaCulture报告范本.ppt
- ChineseTea报告范本.ppt
- 北师大版九年级物理11-3电荷绪论.ppt
- 北师大版六年级数学下册《图形的旋转(一)》绪论.ppt
- 2026年度安庆职业技术学院《英语》单招题库检测试题打印含答案详解(黄金题型).docx
- 2023酒店前台工作总结(25篇).doc
- 2026年度贵州电子信息职业技术学院单招《英语》模拟题库(考点梳理)附答案详解.docx
- 2026年度河北化工医药职业技术学院单招《英语》试题预测试卷含完整答案详解【名校卷】.docx
- 2026年伊春市西林区中小学教师招聘笔试参考试题及答案解析.docx
- 2026年湖北省单招《英语》每日一练试卷附答案详解(综合卷).docx
- 2023年房产销售工作总结4篇.doc
- 2025年威海市环翠区社区工作者招聘考试试题及答案解析.docx
- 2023年浪漫婚礼讲话稿.doc
- 2023年团支书竞选演讲稿.doc
最近下载
- 2009雷克萨斯gs450h原厂维修手册中文as ns.pdf VIP
- 雷克萨斯gs450h原厂维修手册中文.pdf VIP
- 初中物理电学中考试题.docx VIP
- 语言学概论(第二版) 作者 岑运强 著 第7章 交叉语言学.ppt VIP
- 年组装储能宝80万套、检测分类循环电池100万套技改环评报告.pdf VIP
- 2026年中考英语复习必备单词词汇表(精校打印版).pdf VIP
- 七升八语文暑假提升--复习-专题04 古诗文阅读.pdf VIP
- 2025年南充市国企考试真题.docx VIP
- 2025年南充市嘉陵区国企考试真题.docx VIP
- 高考物理力学计算题训练含答案.docx VIP
原创力文档

文档评论(0)