Windows环境下计算机病毒的分析与研究 .pdfVIP

Windows环境下计算机病毒的分析与研究 .pdf

  1. 1、本文档共3页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

维普资讯

第35卷(2007)第4期计算机与数字工程79

Windows环境下计算机病毒的分析与研究

李佟鸿麦永浩

(湖北警官学院

武汉430034)

摘要通过深入剖析Windows环境下各种病毒的相关技术,研究总结出计算机病毒的基本特征、分类、反检测技术。

蠕虫病毒是当前网络环境下病毒的主要形式,以蠕虫病毒Mydoom为例,对其代码进行详细分析,总结其行为特点。

关键词计算机病毒反检测技术蠕虫

中图分类号TP309.5

计算机病毒的一般特征1前的。

(7)可触发性。计算机病毒一般都有一个或

1.1计算机病毒定义者几个触发条件。

计算机病毒,是指编制或者在计算机程序中,

插入破坏计算机功能或者毁坏数据,影响计算机使2计算机病毒的分类

用,并能自我复制的一组计算机指令或者程序

计算机病毒按不同的标准,有许多不同的

代码。

分类:

1.2计算机病毒基本特征…

2.1按照计算机病毒攻击的操作系统分类

计算机病毒一般隐蔽在合法程序中,当计算机

攻击DOS系统的病毒、攻击Windows系统的

运行时,它与合法的程序争夺系统的控制权,从而

病毒、攻击UNIX系统的病毒、攻击其他操作系统

对计算机系统实施干扰和破坏作用。一般具有如

下基本特征:的病毒。

(1)传染性。计算机病毒程序代码一旦进入2.2按照寄生方式和传染途径分类

计算机并得以执行,它会搜寻其他符合其传染条件(1)引导型病毒。引导型病毒是利用操作系

的程序或存储介质,确定目标后再将自身代码插入统的引导模块,放在某个固定区域,并且控制权的

其中,达到自我繁殖的目的。转接方式是以物理地址为依据。这种类型的病毒

(2)非授权性。病毒的动作、目的对用户是未以DOS系统下病毒为主,这种类型的病毒目前来

知的,是未经用户允许的。说已较少见。

(3)隐蔽性。病毒一般附着到正常程序之中,(2)文件型病毒。文件型病毒主要以感染文

也有个别的以隐含文件形式出现,目的是不让用户

件扩展名为.COM、.EXE等可执行程序为主。

发现它的存在。

(3)混合型,即引导型兼文件型病毒。该病毒

(4)潜伏性。大部分的病毒感染系统之后一

是利用文件感染时伺机感染引导区,因而具有双重

般不会马上发作,它可长期隐藏在系统中,只有在

传播能力。

满足其特定条件时才启动破坏模块

文档评论(0)

精品文档 + 关注
实名认证
文档贡献者

有多年的一线教育工作经验 欢迎下载

1亿VIP精品文档

相关文档