
计算机病毒分析XXX 20XX.X.XX将引入几种类型的病毒吗? DOS病毒?引导区病毒?文件类型病毒?混合型病毒? Windows病毒? VBS脚本病毒?宏病毒?网络病毒? Win32 PE病毒引导区病毒?什么是主引导记录? ?硬盘的主引导记录记录在硬盘的磁头0柱面0扇区1中. 主引导记录包括三个部分: 主启动程序;?四个分区表;?主引导记录有效标志. 感染过程?您正在读取或写入软盘吗? ?是的,目标磁盘的引导扇区被读入内存以确定该磁盘是否感染了病毒;当满足感染条件时,将全部或部分病毒写入引导区以引导普通磁盘. 将区域程序写入磁盘特写位置;返回到正常的INT 13H中断服务处理程序,并完成目标磁盘的感染. 引导病毒在感染过程中的主要特征是什么?引导病毒会在安装操作系统之前进入内存,并且寄生对象相对固定,因此,这种类型的病毒基本上必须使用减少操作系统控制的内存容量的方法来驻留在高端内存中. 正常的系统引导过程通常不会减少系统内存. 引导病毒通常需要通过修改INT 13H的中断向量来将病毒感染到软盘上文件型病毒传染的对象主要是,而新的INT 13H中断向量的段地址必须指向位于内存高端的病毒程序.

?当引导病毒感染硬盘时,它必须驻留在硬盘的主引导扇区或引导扇区中,并且只能驻留一次. 因此,启动病毒通常会在软盘启动过程中将病毒传播到硬盘. 文件病毒?什么是文件病毒? ?通过操作系统的文件系统感染的所有病毒都称为文件病毒. ?我们将介绍两种病毒? COM文件类型病毒? EXE文件类型病毒COM文件类型病毒? COM文件格式加载到内存中后EXE文件类型病毒? MZ文件头格式?胶印尺寸说明? 002个字节的.EXE文件类型标记: 4d5ah? 022个字节文件的最后一个扇区是多少字节? 042字节文件的扇区总数文件大小=(扇区总数-1)* 512 +最后一页的字节数? 062字节的重定位项数? 082 bytesexe文件头大小(16个字节*该值)? 0a2字节最小分配数(16字节*此值)? 0c2字节最大分配数(16字节*此值)? 0e2字节堆栈初始段地址(SS)? 102个字节的堆栈初始指针(SP)? 122字节补码校验和? 142个字节的初始代码段指针(IP)? 162个字节的初始代码段段地址(CS)? 182字节定位表偏移地址? 1a2字节覆盖数由链接混合病毒生成的覆盖数?什么是病毒? ?所谓的混合病毒是指可以同时感染启动区和文件的病毒.

?但是,该病毒绝对不是引导扇区病毒和文件病毒的简单添加. ?大多数文件病毒使用INT 21H,但是在启动阶段会感染启动病毒. 此时,DOS系统尚未启动,因此混合病毒此时无法使用中断21. 如何解决这个问题呢?宏病毒?什么是宏病毒? ?宏病毒是用宏语言编写的程序,可以在某些数据处理系统(主要是Microsoft Office软件系统,文字处理,电子表格和其他Office程序)中运行,并存在于文字处理文档,数据表和数据文件(例如)中和演示文稿,请使用宏语言的功能将自身复制并复制到其他数据文件中. 网页病毒?我们此处所指的网页病毒是指html文件中用于非法修改用户计算机配置的html文件. 它不同于通常通过网页传播的病毒. 从严格意义上讲,这种病毒不是病毒,它们只是网页的恶意代码文件型病毒传染的对象主要是,这些代码主要用于修改用户的注册表. Win32 PE病毒?什么是PE病毒? ? PE病毒是指在Windows下以PE文件格式感染文件的所有病毒. ? PE病毒主要以Win32程序集编写. ? PE病毒必须由对病毒技术充满热情的人掌握. ?只有在PE病毒中,我们才能真正感受到精湛的病毒技术. 欢迎来到我们的论坛? XXXXX公社? XXXX Lab或我的联系信息XXXXXXXXXXXXXXX
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-212565-1.html
不喷我呀
何况还有日寇在使阴招