四、DOS病毒之引导型病毒 4.1 病毒的重定位 病毒重定位的原因 正常源程序在编译的时候,变量在内存中的位置都被计算好了,程序装入内存时,系统不会为它重定位。 病毒感染HOST后,由于其依附到不同HOST程序中的位置不尽相同,病毒随HOST载入内存后,病毒中的各个变量在内存中 ...
四 DOS病毒之文件型病毒 . 文件型病毒 基本原理 感染MZ文件 MZ文件结构及其加载 文件结构 加载 申请内存后,把载入模块读入内存指定区域 DS ES指向程度段前缀PSP CS IP SS SP由文件头的格式化区域确定并通过重定位进行调整 EXE文件加载之后,从CS:IP开始执行。 病毒一般将自己加在文件的末端,并修改CS IP的值指向病毒起始地址,修改文件长度和SS SP MZ文件病毒样例 ...
2021-08-31 15:49 0 138 推荐指数:
四、DOS病毒之引导型病毒 4.1 病毒的重定位 病毒重定位的原因 正常源程序在编译的时候,变量在内存中的位置都被计算好了,程序装入内存时,系统不会为它重定位。 病毒感染HOST后,由于其依附到不同HOST程序中的位置不尽相同,病毒随HOST载入内存后,病毒中的各个变量在内存中 ...
五、Windows病毒之PE型病毒 5.1 PE病毒原理 获取API函数地址 原因: Win32程序一般运行在Ring 3,Win32下的系统功能调用,不是通过中断实现,而是通过调用动态链接库中的API函数实现。 普通PE程序通过导入节获取API函数地址,而PE病毒只有代码节 ...
硬盘结构 1、硬盘的物理结构 核心:磁盘片被密封、固定并且不停的高速旋转,磁头悬浮于盘片上方沿磁盘径向移动,并且不和片接触。 两部分: ①磁头-盘片组件(HDA),其中包括读写磁头、磁头驱动机 ...
文件系统 数据恢复是挽救遭受计算机病毒破坏后的一个有效弥补手段 数据恢复所需要的最基本的基本知识是硬盘和文件系统的结构 文件系统简介 磁盘分区后只是划分了存储数据的空间,还需要文件系统将分区空间内的文件组织管理起来。 与文件系统相关的组成部分有:操作系统引导记录(DOS Boot ...
NTFS文件系统 简介 NTFS的安全性很高,提供许多安全性能方面的选项,可以在本机也可以通过远程的方法保护文件、目录。NTFS还支持加密文件系统(EFS),可以阻止没有授权的用户访问文件。 NTFS文件系统数据存储的可靠性很强,比较适合做服务器的文件系统,因为其提供了基于原子事务 ...
计算机病毒的分类方法有许多种,按照最通用的区分方式,即根据其感染的途径以及采用的技术区分,计算机病毒可分为文件型计算机病毒、引导型计算机病毒、宏病毒和目录型计算机病毒。 文件型计算机病毒感染可执行文件(包括EXE和COM文件)。 引导型计算机病毒影响软盘或硬盘 ...
一、计算机病毒 《中华人民共和国计算机信息系统安全保护条例》中明确指出:“计算机病毒,是指编制或者在计算机程序中插入的破坏计算机功能或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复制的一组计算机指令或者程序代码。” 产生原因 1.早期病毒大多为 ...
什么是病毒?是怎么产生的? 什么是病毒? 病毒的介绍 病毒的分类 附带型病毒 蠕虫病毒 可变病毒 有哪几种类病毒 系统 ...