《计算机病毒》实验一:引导型病毒实验.docVIP

《计算机病毒》实验一:引导型病毒实验.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实验报告 题目:引导型病毒实验 姓名:王宇航 学号实验环境:VMWare Workstation 5.5.3 MS-DOS 7.10 操作系统:windows系统XP(√) 2003( ) 其他: 软件:VMWare Workstation 5.5.3 winbaicai 硬件环境:CPU主频(3.00 GHz) 内存(0.99GB) 实验内容: (1)引导阶段病毒由软盘感染硬盘实验。通过触发病毒,观察病毒发作的现象和步骤学习 病毒的感染机制;阅读和分析病毒的代码。 (2)DOS 运行时病毒由硬盘感染软盘的实现。通过触发病毒,观察病毒发作的现象和步骤 学习病毒的感染机制;阅读和分析病毒的代码。 实验过程: 一、环境安装 1. 安装虚拟机VMWare,在虚拟机中使用winbaicai快速格式化虚拟硬盘。 2. 在虚拟机环境内安装MS-DOS 7.10环境。 二、软盘感染硬盘 1. 拷贝含有病毒的虚拟软盘virus.img,并运行。 2. 将含有病毒的软盘插入虚拟机引导,可以看到闪动的字符*^_^*,随便键入后闪动字符变为静止字符_。 三、验证硬盘已经被感染 1.取出虚拟软盘,通过硬盘引导,再次出现了病毒的画面。 2.按任意键后正常引导了 dos 系统。可见,硬盘已经被感染。 四、硬盘感染软盘 1.下载 empty.img,并且将它插入虚拟机,启动电脑,由于该盘为空,将出现空白界面。 2.取出虚拟软盘,从硬盘启动,通过命令 format A: /q 快速格式化软盘。(由于版本原因,会出现NOT READY,硬盘格式化失败。) 结果和总结: 1.首先通过带病毒的软盘,将病毒从软盘加载到内存。这时,病毒寻找DOS引导区的位置,并将其移动到别的位置,病毒自己写入原DOS引导区。 2.病毒占据物理位置并获得控制权(在启动时获得),待病毒程序执行后,将控制权交给真正的引导区内容,使得这个带病毒的系统看似正常运转,而病毒已隐藏在系统中并伺机传染、发作。 3.实验中,我们取出了软盘,并通过硬盘引导进入了病毒的界面,按任意键后正常引导了DOS系统,可见硬盘已被感染。 4.从一个空的软盘引导进入,显示为空没有感染,取出软盘后。从硬盘进入并格式化硬盘,再次从软盘进入,看到了感染现象,说明病毒已经由硬盘感染到了软盘。(可能是的病毒隐藏在引导区中,通过启动实现了感染) 5.可见在无病毒环境下使用的软盘或硬盘,即使它已感染引导区病毒,也不会进入系统并进行传染,但是,只要用感染引导区病毒的磁盘引导系统,就会使病毒程序进入内存,形成病毒环境。

文档评论(0)

133****5313 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档