计算机教材资料病毒、蠕虫跟特洛伊木马介绍(网络安全基础课讲义.pptVIP

  • 11
  • 0
  • 约6.86千字
  • 约 44页
  • 2019-08-24 发布于湖北
  • 举报

计算机教材资料病毒、蠕虫跟特洛伊木马介绍(网络安全基础课讲义.ppt

计算机病毒、蠕虫和特洛伊木马 提纲 计算机病毒 网络蠕虫 特洛伊木马 计算机病毒 病毒结构模型 病毒的分类 引导型病毒 文件型病毒 宏病毒 病毒举例 病毒防范 计算机病毒的结构 计算机病毒的分类 按攻击平台分类:DOS,Win32,MAC,Unix 按危害分类:良性、恶性 按代码形式:源码、中间代码、目标码 按宿主分类: 引导型 主引导区 操作系统引导区 文件型 操作系统 应用程序 宏病毒 引导型病毒—引导记录 主引导记录(MBR) 引导型病毒——系统引导过程 引导型病毒—感染与执行过程 病毒的激活过程 举例—小球病毒(Bouncing Ball) 在磁盘上的存储位置 感染后的系统启动过程 触发条件--修改后的INT 13 病毒检测原理 特征匹配 例如,在香港病毒:1F 58 EA 1A AF 00 F0 9C: POP AX JMP F000∶AF1A PUSHF 行为监控 对中断向量表的修改 对引导记录的修改 对.exe, .com文件的写操作 驻留内存 软件模拟 防范与检测 数据备份 不要用移动介质启动(设置CMOS选项) 设置CMOS的引导记录保护选项 安装补丁,并及时更新 安装防病毒软件,及时更新病毒定义码 限制文件共享 不轻易打开电子邮件的附件 没有病毒处理前不要使用其他移动介质 不要运行不可信的程序 移动介质写保护 文件型病毒—文件结构 .COM文件 .EXE

文档评论(0)

1亿VIP精品文档

相关文档