计算机病毒分析与防治简明教程ch04-PE文件病毒.ppt

计算机病毒分析与防治简明教程ch04-PE文件病毒.ppt

  1. 1、本文档共37页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第4章 PE文件病毒 教学目标 PE文件结构分析 PE病毒常用技术 病毒对可执行文件的修改 专杀工具的设计 自免疫软件设计 教学重点 编程分析PE文件结构 病毒使用API 病毒使用变量 添加节方式修改PE 教学过程 案例研究:PE的修改 设计自己的病毒专杀工具 用重构PE文件结构法防病毒 4.1 预备知识:PE文件结构 编程分析PE文件结构 4.2 PE病毒常用技术 病毒使用API 预先设定API地址 搜索API地址 病毒使用变量 4.2 添加节方式修改PE 感染后显示信息 感染后结构分析 感染前 感染后执行 感染后结构 4.4 插入节方式修改PE 感染前后对比 感染前后执行 感染前结构 感染后结构 4.5 设计自己的病毒专杀工具 清除病毒原理 如何确定特征码 获取原来入口地址 如何清除病毒 寻找特征码 程序设计实现 扫描磁盘文件 扫描进程 4.6 用重构PE文件结构法防病毒 程序修复 批处理程序 程序框架 文件选择对话框 对文件加免疫代码 加过免疫代码后 测试修改程序 运行后恢复原来状态 * 计算机病毒分析与防治教程 清华大学出版社 计算机病毒分析与防治教程 清华大学出版社 教学目标 教学重点 教学过程 API的调用 4.3 加长最后一节修改PE 感染后 感染前结构 * * * 计算机病毒分析与防治教程 清华大学出版社

您可能关注的文档

文档评论(0)

wxc6688 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档