- 1、本文档共95页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第章传统计算机病毒
图例16 ???? 图解说明:注解16-1提示病毒携带程序KeyMaker.exe的开始感染其他程序,后面的步骤与步骤4开始类似。 ? ???? 演示说明:无 病毒携带程序KeyMaker.exe的开始感染提示,如下图: 步骤16: 恶意代码与计算机病毒 -原理、技术和实践 图例17 ???? 图解说明:注解17-1是病毒携带程序KeyMaker.exe的运行界面。 ???? 演示说明:无 病毒携带程序KeyMaker.exe不进行感染运行主程序图示,如下图: 步骤17: 恶意代码与计算机病毒 -原理、技术和实践 图例18 ???? 图解说明:注解18-1表示Norton AntiVirus的自动防护功能打开着;注解18-2是目标感染程序(此处是刚复制过来的未感染的测试程序);注解18-3表示正在运行的是病毒携带程序ebookedit.exe;注解18-4提示当前感染过程结束,在宿主程序ebookcode.exe增加一个节,修改了文件头;注解18-5提示该过程被检测有病毒程序在运行,从而进行病毒预警提示。 ???? 演示说明:详见备注 病毒携带程序ebookedit.exe的感染过程被防病毒程序检测到的图示,如下图: 步骤18: 恶意代码与计算机病毒 -原理、技术和实践 恶意代码与计算机病毒 -原理、技术和实践 Any Questions? * aaa * * * * * PE格式实验步骤 WinPE 察看器演示 Exe Dll 源代码级PE察看器演示 恶意代码与计算机病毒 -原理、技术和实践 恶意代码与计算机病毒 -原理、技术和实践 恶意代码与计算机病毒 -原理、技术和实践 恶意代码与计算机病毒 -原理、技术和实践 恶意代码与计算机病毒 -原理、技术和实践 恶意代码与计算机病毒 -原理、技术和实践 32位文件型病毒实验(综合实验一) 本实验是根据3.3.2节的文件型病毒编制技术而设计的原型病毒。之所以设计成原型病毒,是因为考虑到信息安全课程的特殊性。学习病毒原理的目的是为了更好地防治病毒,而不是教各位读者编写能运行于实际环境的病毒。 【实验目的】 了解文件型病毒的基本制造原理。 了解病毒的感染、破坏机制,进一步认识病毒程序。 掌握文件型病毒的特征和内在机制。 恶意代码与计算机病毒 -原理、技术和实践 【实验环境】 运行环境Windows 2000、Windows 9x、Windows NT和Windows XP。 【实验步骤】 文件位置:附书资源目录\Experiment\win32virus。 目录中的virus.rar包中包括Virus.exe(编译的病毒程序)、软件使用说明书.doc(请仔细阅读)、源代码详解.doc(对代码部分加入了部分注释)以及pll.asm(程序源代码)。Example.rar包中选取的是一个常用程序(ebookedit)安装后的安装目录下的程序,用于测试病毒程序。 恶意代码与计算机病毒 -原理、技术和实践 预备步骤:将example.rar解压缩到某个目录,比如D:\virus\example。解压完毕后,应该在该目录下有Buttons目录、ebookcode.exe、ebookedit.exe、ebrand-it.exe以及keymaker.exe等程序,然后把virus.rar包解压后的Virus.exe复制到该目录中。 实验内容:通过运行病毒程序观看各步的提示以了解病毒的内在机制。详细的演示步骤参见教学PPT。 恶意代码与计算机病毒 -原理、技术和实践 【实验注意事项】 本病毒程序用于实验目的,请妥善使用。 在测试病毒程序前,请先关闭杀毒软件的自动防护功能或直接关闭杀毒软件。 本程序是在开发时面向实验演示用的,侧重于演示和说明病毒的内在原理,破坏功能有限;而且前流行的病毒破坏方式比较严重,而且发作方式非常隐蔽,千万不要把其他病毒程序采用本例的方式来进行直接运行测试。 测试完毕后,请注意病毒程序的清除,以免误操作破坏计算机上的其他程序。 恶意代码与计算机病毒 -原理、技术和实践 32位PE可执行文件型病毒详细步骤 病毒引导说明: 文件型病毒,没有引导部分演示 病毒传染说明: 传染范围:Virus.exe所在目录 传染目标:可执行文件(.exe) 传染过程:搜索目录内的可执行文件,逐个感染 病毒触发说明: 触发条件:运行Virus.exe程序或被Virus.exe感染的程序 恶意代码与计算机病毒 -原理、技术和实践 32位PE可执行文件型病毒详细步骤 病毒破坏说明:???????? 破坏能力:无害型 传染时减少磁盘的可用空间,在可执行文件上附加一个节(4K)???????
您可能关注的文档
- 第二章自适应控制基本原理.pdf
- 第二章领导行为.doc
- 第二章:期货市场与期货交易制度.ppt
- 第二章高炉冶炼用原料.pdf
- 第二章电力系统稳态模型第五讲.pdf
- 第二章骨关节的形态和功能.ppt
- 第二章第二节地膜覆盖.ppt
- 第二节物质转化的规律有关纯度的计算.ppt
- 第二节铁的冶炼、合金.ppt
- 第二节非惯性系惯性力.ppt
- 2020春沪科版八年级物理下册 第10章 单元教案 .pdf
- 2022-2023学年黑龙江省齐齐哈尔市甘南县兴十四镇中心学校九年级下学期第.pdf
- 2022-2023学年人教版八年级数学上册《第15章分式》填空专项综合练习题.pdf
- 舟山市华泰石油有限公司湖泥油库项目环境影响报告简要本.docx
- 一寨两国大型歌舞剧可行性报告.docx
- 2021银行从业人员资格考试自测题及答案14 .pdf
- 2022年必考点解析沪粤版九年级物理下册第十九章电磁波与信息时代单元测.pdf
- 甜品店项目可行性研究报告.docx
- 渭南固化剂项目可行性研究报告.docx
- 2019最新苏少版美术七下第六课《多变的色彩》教案 .pdf
文档评论(0)