第4章 新型计算机病毒的发展趋势及特点和技术幻灯片.pptVIP

第4章 新型计算机病毒的发展趋势及特点和技术幻灯片.ppt

  1. 1、本文档共43页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
计算机病毒原理与防范 第4章 新型计算机病毒的发展 趋势及特点和技术 4.1 新型计算机病毒的发展趋势 4.1 新型计算机病毒的发展趋势 4.2 新型计算机病毒发展的主要特点 4.2.1 新型计算机病毒的主要特点 4.2.2 基于Windows的计算机病毒 4.2.2 基于Windows的计算机病毒 4.2.2 基于Windows的计算机病毒 4.2.2 基于Windows的计算机病毒 4.2.2 基于Windows的计算机病毒 4.2.3 新型计算机病毒的传播途径 4.2.3 新型计算机病毒的传播途径 4.2.3 新型计算机病毒的传播途径 4.2.4 新型计算机病毒的危害 4.2.5 电子邮件成为计算机病毒传播的主要媒介 4.2.6 新型计算机病毒的最主要载体 4.2.6 新型计算机病毒的最主要载体 4.2.6 新型计算机病毒的最主要载体 4.2.6 新型计算机病毒的最主要载体 4.2.6 新型计算机病毒的最主要载体 4.3 新型计算机病毒发展的主要技术 4.3.1 ActiveX与Java 4.3.1 ActiveX与Java 4.3.2 计算机病毒的驻留内存技术 4.3.2 计算机病毒的驻留内存技术 4.3.2 计算机病毒的驻留内存技术 4.3.2 计算机病毒的驻留内存技术 4.3.3 修改中断向量表技术 4.3.4 计算机病毒隐藏技术 4.3.4 计算机病毒隐藏技术 4.3.4 计算机病毒隐藏技术 4.3.4 计算机病毒隐藏技术 4.3.4 计算机病毒隐藏技术 4.3.4 计算机病毒隐藏技术 4.3.4 计算机病毒隐藏技术 4.3.4 计算机病毒隐藏技术 4.3.4 计算机病毒隐藏技术 4.3.4 计算机病毒隐藏技术 4.3.5 对抗计算机病毒防范系统技术 4.3.6 技术的遗传与结合 第4章 新型计算机病毒的发展 趋势及特点和技术 本章课后作业 采用“隐藏”技术的计算机病毒表现形式: 计算机病毒在内存中时,若查看被该计算机病毒感染的文件,则看不到计算机病毒的程序代码,只看到原正常文件的程序代码。 计算机病毒在内存中时,若查看被计算机病毒感染的引导扇区,则只会看到正常的引导扇区,而看不到实际上处于引导扇区位置的计算机病毒程序。 计算机病毒在内存中时,计算机病毒防范程序和其他工具程序检查不出中断向量被计算机病毒接管,但实际上计算机病毒代码已链接到系统的中断服务程序中 1.静态隐藏技术 静态隐藏技术:指计算机病毒代码依附在宿主程序上时所拥有的固有的隐蔽性 一般由父病毒在感染目标程序时,依照目标程序的特性,产生特定的子病毒,使其能隐蔽在宿主程序中而不被发现 秘密行动法 秘密行动法:通过清除感染程序所留下的痕迹,恢复宿主文件的特征,向查询者返回虚假信息,而达到隐藏病毒的目的 碎片技术:利用Windows环境PE可执行文件分段存储,而各段有一些未使用的剩余空间这一特征,将自身分割成小块,隐藏在内存空隙中,从而消除病毒改变文件长度的缺陷 秘密行动法:引导型病毒的隐藏方法一 感染时,修改中断服务程序 使用时,截获INT 13调用 读请求 读请求 返回数据 返回数据 返回数据 DOS应用程序 原来的INT13H服务程序 DOS下的杀毒软件 病毒感染后的INT13H服务程序 普通扇区 普通扇区 被病毒感染的扇区 被病毒感染的扇区的原始扇区 读扇区调用 秘密行动法:引导型病毒的隐藏方法二 针对杀毒软件对磁盘直接读写的特点,截获 INT 21H,然后恢复感染区,最后,再进行感染。 感染后的INT 21H功能40H(加载一个程序执行) 执行反病毒程序 恢复被病毒感染的扇区为原来的内容 原来的INT21H功能 重新感染扇区 返回DOS命令解释程序(COMMAND..COM) DOS命令解释程序(COMMAND..COM) 秘密行动法:文件型病毒的隐藏方法 拦截(API, INT调用)访问 —— 恢复 —— 再感染 DOS INT21H调用 隐藏病毒扇区 列目录时显示感染前的文件大小 读写文件看到正常的文件内容 执行或者有哪些信誉好的足球投注网站时隐藏病毒 在支持长文件名的系统隐藏自身 INT13H(直接磁盘访问) 列目录功能 读写功能(Read、Write) 执行功能(EXEC) 其他功能(rename等) 视窗操作系统下,支持长文件名的扩展DOS调用 自加密技术 计算机病毒可以对静态计算机病毒加密,同时也可以对进驻内存的动态计算机病毒进行加密 Mutation Engine多态技术 采用特殊的加密技术,每感染一个对象,放入宿主程序的代码都不相同,几乎没有任何特征代码串,从而能有效对抗采用特征串有哪些信誉好的足球投注网站法类杀毒软件的查杀 插入性病毒技术 插入性病毒在不了解宿主程序的功能和结构的前提下,能将宿主程序在适当处截断,在宿

文档评论(0)

mwk365 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档