- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
流行软件时尚创作宝典
第八章 计算机病毒故障排除
当骗子到处横行 我们应该让每个人都懂得骗子
病毒是如何工作的 行骗的手段以防止受骗 下面就介绍一下病毒是
怎样写成的
问 病毒是如何工作的 怎样编写主引导记录和BOOT 区病毒
答 引导扇区病毒是改变每一个用DOS 格 什么是主引导记录 主引导记录存放在何
式来格式化的磁盘的第一个扇区里的程序 通常 处 主引导记录是用来装载硬盘活动分区的
引导扇区病毒先执行自身的代码 然后再继续 BOOT 扇区的程序 主引导记录存放于硬盘0 道
PC 机的启动进程 大多数情况下 在这台染有 0 柱面1 扇区 长度最大为一个扇区 从硬盘启
引导型病毒的机器对可读写的软盘进行读写操 动时 BIOS 引导程序将主引导记录装载至
作 那么这块软盘也就会被感染 0:7C00H 处 然后将控制权交给主引导记录 一
混合型病毒的特点是 当执行一个被感染的 般的 BOOT 区病毒存在于软盘 因为软盘不存
文件 它将感染硬盘的引导扇区或分区扇区 并 在分区 可以将其看成为软盘的主引导记录 软
且感染在机器上使用过的软盘 或感染在带毒系 盘的BOOT 区存在于其0 道0 面 1 扇区 长度
统上进行格式化操作的软盘 为一个扇区
宏病毒主要感染一般的设置文件 如 Word 一般的主引导记录病毒的原理
模板 这将导致以后所编辑的文档都会带有可感 一般的 这类病毒是把原来的主引导记录保
染的宏病毒 存后用自己的程序替代掉原来的主引导记录 启
欺骗病毒 这种病毒能够以某种长度存在 动时 当病毒体得到控制权 在做完了自己的处
从而把自己在可能被注意的程序中隐蔽起来 理后 病毒将保存的原主引导记录读入0:7C00
多形性病毒通过在可能被感染的文件中搜 然后将控制权交给原主引导记录进行启动 这类
索简单的 专门的字节序列 是不能被检测到的 病毒对硬盘的感染一般是在用带毒软盘启动的
因为这种病毒随着每次复制而发生变化 时候 对软盘的感染一般是在当系统带毒时对软
伙伴病毒 这种病毒通过一个文件传播 首 盘操作时
先该文件将代替用户希望运行的文件被执行 之 编写主引导记录病毒需要了解的几点
后再运行原始的文件 例如 Myapp.exe 文件可 1 用什么来保存原始主引导记录 众所
能通过创建名为 M 的文件被感染 因 周知 文件型病毒用以保存被感染修改的部分是
为根据DOS 的工作方式 当用户在C:提示符下 文件 引导型病毒是否也可以使用文件存储被覆
敲入 Myapp 时 M 将代替Myapp.exe 盖的引导记录呢 答案是否定的 由于主引导记
文件而运行 M 首先运行它带有感染性 录病毒先于操作系统执行 因而不能使用操作系
的程序 然后再默默地执行 Myapp.exe 文件 统的功能调用 而只能使用BIOS 的功能调用或
N.B 并不是惟一的一种伙伴病毒 者使用直接的I/O 设计 一般的 使用BIOS 的
原创力文档


文档评论(0)