第2章 恶意程序及其防范 2.1 计算机病毒的概念 2.2 计算机病毒原理 2.3 计算机病毒编制的关键技术 2.4 蠕虫 2.5 木马 2.6病毒对抗技术 2.1 计算机病毒的概念 2.2 计算机病毒原理 2.3 计算机病毒编制的关键技术 2.4 蠕虫 2.5 木马 2.6 病毒对抗技术 (2)谋求在内存的合法性:早期的病毒程序一般驻留内存高端。因此,内存侦察是反病毒软件的首选技术。为躲避侦察,病毒程序可以采用下面的方法: · 通过正常的内存申请进行合法驻留。如扬基病毒、DONG病毒等; · 改驻留高端为驻留低端,如DIRII病毒。 (3)维持宿主程序的外特性:保持宿主程序的外特性不变,例如,CIH病毒采用碎洞攻击技术不增加宿主文件的长度。 (4)不使用明显的感染标志:早先,病毒只简单地根据某个标志来判断病毒是否已经存在,现在则要经过一系列相关运算来进行判断。 2. 采用抗分析技术 为了增加病毒分析的困难,病毒还采用了一些抗分析技术,例如: (1)降低代码的可读性; (2)采用加密技术,使分析者无法在病毒不执行的情形下阅读病毒程序。主要的加密技术有: · 对程序段进行动态加密:采用边执行边解密的方法,使后面的机器码是与前面的机器码运算后还原形成,分析者即使用DEBUG等调试工具将病毒程序从头到尾打印出来,也是一堆乱码。 · 对宿主程
您可能关注的文档
- (精)第2章 两自由度机械系统动力学.ppt
- (精)第2章 膜的形态结构、材料-English-he-110925.ppt
- (精)第2章 企业经济活动与会计要素.ppt
- (精)第2章 情报检索策略的制定.ppt
- (精)第2章 燃料及热力计算.ppt
- (精)第2章 数控编程技术基础.ppt
- (精)第2章 通信网基础技术.ppt
- (精)第2章 运算放大电路.ppt
- (精)第2章 知觉.ppt
- (精)第2章 直流电机的建模与特性--2011.ppt
- 【人民日报】十五五规划必刷100题及答案.docx
- 国家电网有限公司高校毕业生招聘考试公共与行业知识题库及答案(2026版).docx
- 高中入团积极分子考试题库及答案.docx
- 北京工业大学耿丹学院《社会福利思想》2025-2026学年期末试卷.doc
- 北京工业大学耿丹学院《新中国史》2025-2026学年期末试卷.doc
- 北京工业大学耿丹学院《文献信息检索与利用》2025-2026学年期末试卷.doc
- 活动策划丨长城炮越野皮卡上市发布方案 .pdf
- 【中考动员】主题班会《100天做自己的六边形战士+》.pptx
- 中考英语高频词汇第二部分 阅读技能·提升练(学用).pdf
- 商业综合体安全生产管理制度.docx
最近下载
- 2025年重点高中中考自主招生模拟化学试卷试题(含答案详解).pdf VIP
- 急诊专科护理敏感指标ppT.pptx
- 污水处理药剂采购投标方案(技术方案).doc VIP
- DBJ 33T 1321-2024建筑施工拉杆式悬挑脚手架安全技术规程(OCR).docx VIP
- 人教版八年级下册(2026年新版)英语单元知识梳理.pdf VIP
- 国家义务教育质量监测小学四年级英语核心素养提升国测模拟测试题.doc VIP
- 2020年最新查询网址汇总.doc VIP
- 中医护理专科护士考核试题及答案.docx VIP
- 爱学娃基本笔画控笔训练-v20200407.pdf VIP
- Seven Worlds, One Planet《七个世界,一个星球(2019)》第一季第七集完整中英文对照剧本.docx VIP
原创力文档

文档评论(0)