- 23
- 0
- 约3.6千字
- 约 4页
- 2018-07-01 发布于河南
- 举报
pe文件修改
【转】PE文件的修改和感染
2008-04-29 08:20
既然已经能够搜索磁盘及网络共享文件中的所有文件,要实现寄生,那么自然下一步就是对搜索到的PE文件进行感染了。感染PE的很重要的一个考虑就是将病毒代码写入到PE 文件的哪个位置。读写文件一般利用Win32 API CreateFile、CreateFileMapping、MapViewOfFile等API以内存映射文件的方式进行,这样可以避免自己管理缓冲的麻烦,因而为较多病毒所采用。为了能够读写具有只读属性的文件,病毒在操作前首先利用GetFileAttributes 获取其属性并保存,然后用SetFileAttributes将文件的属性修改为可写,在感染完毕后再恢复其属性值。 一般说来,有如下几种感染PE文件的方案供选择: a)添加一个新的节。将病毒代码写入到新的节中,相应修改节表,文件头中文件大小等属性值。由于在PE尾部增加了一个节,因此较容易被用户察觉。在某些情况下,由于原PE头部没有足够的空间存放新增节的节表信息,因此还要对其它数据进行搬移等操作。鉴于上述问题,PE 病毒使用该方法的并不多。 b)附加在最后一个节上。修改最后一个节节表的大小和属性以及文件头中文件大小等属性值。由于越来越多的杀毒软件采用了一种尾部扫描的方式,因此很多病毒还要在病毒代码之后附加随机数据以逃避该种扫描。现代P
您可能关注的文档
最近下载
- 中医护理技术18项操作流程及评分标准.doc VIP
- 2026年中国罐头食品行业研究报告.pdf VIP
- 深度解析(2026)《GBT 11344-2021无损检测 超声测厚》.pptx VIP
- 无人机导航与通信技术PPT完整全套教学课件.pptx VIP
- 2023-2024学年广东省深圳市高级中学七年级(下)期末英语试卷.doc VIP
- 《压力性损伤的预防与治疗:临床实践指南》解读.pdf VIP
- 油气长输管道检查标准清单.docx
- 中国马克思主义与当代 2024版 教材课后思考题参考答案.docx
- 化工和危险化学品生产经营企业重大生产安全事故隐患排查表(依据AQ 3067-2026).docx VIP
- SC_T 6048-2011淡水养殖池塘设施要求.pdf
原创力文档

文档评论(0)