- 1、本文档共94页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第4章 计算机病毒与黑客 4.1 计算机病毒的概述 4.2 计算机病毒制作技术 4.3 计算机杀毒软件制作技术 4.4 蠕虫病毒分析 4.5 特洛伊木马 4.6 计算机病毒与黑客的防范 4.1 计算机病毒的概述? 4.1.1 计算机病毒的定义 《中华人民共和国计算机信息系统安全保护条例》对病毒定义表明了计算机病毒就是具有破坏性的计算机程序。 4.1.2 计算机病毒的特征 1.破坏性。 2.隐蔽性。 3.传染性。 计算机病毒的破坏性、隐蔽性、传染性是计算机病毒的基本特征。 4.潜伏性。 5.可触发性。 6.不可预见性。 4.1.3 计算机病毒的产生原因 1.软件产品的脆弱性是产生计算机病毒根本的技术原因 2.社会因素是产生计算机病毒的土壤 病毒不是来源于突发或偶然的原因。一次突发的停电和偶然的错误,会在计算机的磁盘和内存中产生一些乱码和随机指令,但这些代码是无序和混乱的,病毒则是一种比较完美的,精巧严谨的代码,按照严格的秩序组织起来,与所在的系统网络环境相适应和配合起来,病毒不会通过偶然形成,并且需要有一定的长度,这个基本的长度从概率上来讲是不可能通过随机代码产生的。现在流行的病毒是由人为故意编写的,多数病毒可以找到作者和产地信息,从大量的统计分析来看,病毒作者主要情况和目的是:一些天才的程序员为了表现自己和证明自己的能力,出于对上司的不满,为了好奇,为了报复,为了祝贺和求爱,为了得到控制口令,为了软件拿不到报酬预留的陷阱等.当然也有因政治,军事,宗教,民族.专利等方面的需求而专门编写的,其中也包括一些病毒研究机构和黑客的测试病毒. 4.1.4 计算机病毒的传播途径 计算机病毒主要是通过复制文件、发送文件、运行程序等操作传播的。通常有以下几种传播途径: 1.移动存储设备 包括硬盘、移动硬盘、光盘等。硬盘是数据的主要存储介质,因此也是计算机病毒感染的主要目标。 2.网络 目前大多数病毒都是通过网络进行传播的,破坏性很大。 4.1.5 计算机病毒的分类 我们把计算机病毒大致归结为7种类型。 1.引导型病毒。主要通过感染软盘、硬盘上的引导扇区或改写磁盘分区表(FAT)来感染系统。早期的计算机病毒大多数属于这类病毒。 2.文件型病毒。它主要是以感染COM、EXE等可执行文件为主,被感染的可执行文件在执行的同时,病毒被加载并向其它正常的可执行文件传染或执行破坏操作。文件型病毒大多数也是常驻内存的。 3.宏病毒。宏病毒是一种寄存于微软Office的文档或模板的宏中的计算机病毒,是利用宏语言编写的。由于Office软件在全球存在着广泛的用户,所以宏病毒的传播十分迅速和广泛。 4.蠕虫病毒。蠕虫病毒与一般的计算机病毒不同,它不采用将自身拷贝附加到其它程序中的方式来复制自己,也就是说蠕虫病毒不需要将其自身附着到宿主程序上。蠕虫病毒主要通过网络传播,具有极强的自我复制能力、传播性和破坏性。 5.特洛伊木马型病毒。特洛伊木马型病毒实际上就是黑客程序,一般不对计算机系统进行直接破坏,而是通过网络控制其它计算机,包括窃取秘密信息,占用计算机系统资源等现象。 6.网页病毒。网页病毒一般也是使用脚本语言将有害代码直接写在网页上,当浏览网页时会立即破坏本地计算机系统,轻者修改或锁定主页,重者格式化硬盘,使你防不胜防。 7.混合型病毒。兼有上述计算机病毒特点的病毒统称为混合型病毒,所以它的破坏性更大,传染的机会也更多,杀毒也更加困难。 有多种分类方法: 根据病毒存在的媒体可分为网络病毒,文件病毒,引导型病毒。 根据病毒传染的方法可分为驻留型病毒和非驻留型病毒。 按病毒破坏的能力可分为无害型、无危险型、危险型、非常危险型。 按病毒的算法可分为伴随型病毒,“蠕虫”型病毒,寄生型病毒、诡秘型病毒(它们一般不直接修改DOS中断和扇区数据,而是通过设备技术和文件缓冲区等DOS内部修改,不易看到资源,使用比较高级的技术。利用DOS空闲的数据区进行工作。)、变型病毒(又称幽灵病毒) (这一类病毒使用一个复杂的算法,使自己每传播一份都具有不同的内容和长度。它们一般的作法是一段混有无关指令的解码算法和被变化过的病毒体组成)。 4.1.6 计算机病毒的表现现象 1.计算机系统运行速度减慢。 2.计算机系统经常无故发生死机。 3.计算机
您可能关注的文档
- (精)行政内容与分类.ppt
- (精)行政主体与行政职能.ppt
- (精)航天华有机票代理加盟模式之一商旅项目分析及详解.ppt
- (精)航天科技的发展改变我们的生活.ppt
- (精)胡翼青老师语文基础班讲义.ppt
- (精)胡兆琦 4 童谣.ppt
- (精)花的形态及发育.ppt
- (精)花好月圆共此时.ppt
- (精)花桥周报(2011年7月29日~8月4日).ppt
- (精)货币时间价值习题.ppt
- 2024年度安永全球另类投资基金调查报告.docx
- 2024年中国汽车产业出海回顾分析 -中汽信科国际化研究团队.docx
- 【民航局国际合作服务中心】马尔代夫民航业发展研究报告.docx
- 2025走向融合与深化的中国媒介市场报告-星传媒体.docx
- 2023Givaudan和ESG目的与性能.docx
- 中国民间应对气候变化行动故事集-教育故事.docx
- 2025AI制药市场规模产业链构成应用现状及AI制药公司分析报告.docx
- 医疗器械专题之基因测序:分子诊断掌上明珠,四代测序开启规模化应用时代.docx
- 2024年中央银行黄金储备调查报告 202406.docx
- 智慧芽 -2024第4季度全球潜力靶点及FIC产品调研报告.docx
文档评论(0)