- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第二讲 计算机病毒的病理分析
第 二 讲 计算机病毒的病理分析 课程目标 掌握病毒的作用机制 掌握系统引导型病毒的特点 掌握文件型病毒的特点 掌握复合型病毒的特点 掌握全隐蔽型文件病毒的特点 掌握病毒的一般检测与清除方法 计算机病毒的作用机制 一、引导机制 引导模块的作用: 负责将病毒程序引入内存 保护内存中的病毒程序 设置激活方式,取得运行权 二、传染机制 1、病毒传染的含义 2、载体(网络、系统、磁盘和文件) 3、病毒在不同载体上的传染机制 网络或系统上的传染利用网络间的通信或数据共享实现。 存储介质或文件间的传染一般利用内存为媒介。(带毒磁盘、文件——进入内存——感染无毒磁盘或文件) 4、主动传染 含义:利用病毒自身的传染机制实现的传染。 实现方式: 利用操作系统 的加载机制或引导机制病毒体进入内存。 利用操作系统的读写磁盘中断(存储机制)或加载机制 病毒感染无毒介质或文件。(病毒监视系统操作—判断传染条件—实施传染) 5、被动传染 含义:用户在拷贝磁盘或数据时,把病毒由一个载体复制到另一载体或通过网络将病毒由一方传递到另一方的方式。 总结:利用存储介质的病毒传染是以操作系统的加载机制和存储机制为基础的,没有文件的存取,介质上的病毒就不会进入内存;而没有加载的运行,也就不会有文件的存取。 6、病毒的传染通常采用替代法、链接法和独立存在法。 替代法:病毒将自身的部分或全部代码替换传染对象的部分或全部内容。 链接法:病毒将自身的代码作为传染对象的一部分与传染对象链接在一起。 独立存在法:病毒将自身作为一个独立的程序体复制到传染对象中。 三、破坏机制 1、表现/破坏模块的激活方式 修改某一中断向量(INT 13H、INT 21H、INT 8H 等)入口地址,使该中断向量指向病毒程序的破坏模块。 2、表现/破坏模块实施破坏的条件 访问修该过的中断向量时立即实施破坏。 访问修该过的中断向量时不立即实施破坏, 先判断条件是否满足(如时间、时钟或某些特 定条件) 系统引导型病毒分析 1、系统引导型病毒的引导过程 2、系统引导型病毒的传染对象及方式 传染对象:磁盘的主引导扇区及DOS分区的引导扇区。 传染方式:感染软盘—被动感染其他计算机系统—动态感染其他计算机硬盘及系统。 文件型病毒分析 1、文件型病毒的引导过程 2、文件型病毒的传染方式 复合型病毒分析 复合型病毒的特点 具有文件型病毒和引导型病毒的双重特点。 依附于可执行文件,并以之为载体传播。 带毒文件被执行,主动感染硬盘的主引导扇区。(一般不感染软盘) 此后,主要感染可执行文件。 全隐蔽型文件病毒分析 1、全隐蔽型文件病毒的特点 具有文件型病毒的一般特点 一般将病毒程序隐藏在磁盘的尾簇。而不是链接在被感染文件里面。 一般不改变感染文件的长度及建立日期。 不修改系统任何中断向量。 不修改系统可分配的内存空间,一般驻留在用户可用内存的低端。 2、全隐蔽型文件病毒的危害 3、全隐蔽型文件病毒的传播 运行带毒文件,病毒驻留内存。 立即感染系统盘所有.exe和.com文件。 只要读写磁盘对象,立即感染对象下的所有命令文件。 宏病毒的机制和消除方法 1、宏的含义 2、宏病毒的特点 3、常见的宏病毒 4、宏病毒的清除 计算机病毒的免疫、检测及消除 1、病毒免疫的含义及特点。 2、病毒的一般检测方法。 3、病毒的一般消除方法。 * * 自强不息 厚德载物 自强不息 厚德载物
您可能关注的文档
- 第二十章_毛细管电泳法.ppt
- 第二章 安全用药【精品-ppt】.ppt
- 第二章 中药学与天然药物化学xin.ppt
- 第二章 原核微生物[整理版].ppt
- 第二章 医学基础——人体解剖生理基础.pptx
- 第二章 影响生长发育的因素 儿童少年的生长发育,遗传决定.ppt.ppt
- 第二章 心理测验的编制程序.ppt.ppt
- 第二章 望诊 第一节 全身望诊 一、望神 (一) 望神.ppt
- 第二章 心理测验的编制.ppt.ppt
- 第二章 微生物形状、结构及功效—放线菌[整理版].ppt
- 2026秋季中国工商银行集约运营中心(佛山)校园招聘20人备考题库含答案详解(培优).docx
- 中国农业银行宁波市分行2026年度校园招聘214人备考题库附答案详解(夺分金卷).docx
- “梦工场”招商银行长沙分行2026寒假实习生招聘备考题库附答案详解(轻巧夺冠).docx
- 2026贵州省公共资源交易中心定向部分高校选调优秀毕业生专业技术职位考试备考题库完整参考答案详解.docx
- 中国建设银行建信金融资产投资有限公司2026年度校园招聘8人备考题库含答案详解(a卷).docx
- 中国农业银行宁夏回族自治区分行2026年度校园招聘146人备考题库及一套参考答案详解.docx
- 门头沟区青少年事务社工招聘1人备考题库附答案详解(模拟题).docx
- 中国建设银行运营数据中心2026年度校园招聘20人备考题库含答案详解ab卷.docx
- 中国建设银行建银工程咨询有限责任公司2026年度校园招聘9人备考题库及答案详解(有一套).docx
- 2026秋季中国工商银行重庆市分行校园招聘270人备考题库含答案详解(完整版).docx
最近下载
- 电力电子技术 第6版 第8章软开关技术.pdf VIP
- 电工电子技术课件 第八章 集成运算放大器及其应用.pptx VIP
- 2025至2030烟草行业发展趋势分析与未来投资战略咨询研究报告.docx
- 内蒙古自治区包头市青山区2023-2024学年九年级上学期1月期末物理试题.docx VIP
- 子宫病理取材.pptx VIP
- 包钢竞聘考试题目及答案.docx VIP
- 2023年高等教育法学类自考-00229证据法学考试历年真题荟萃版附带答案.docx VIP
- 海外合规.doc VIP
- 《Zbrush雕刻》课件——第一章_ZBrush软件介绍与就业市场.pptx VIP
- 国防军事课件——平型关大捷.ppt VIP
原创力文档


文档评论(0)