网站大量收购独家精品文档,联系QQ:2885784924

华中科技大学 病毒原理 课件 计算机病毒第二章课件.ppt

华中科技大学 病毒原理 课件 计算机病毒第二章课件.ppt

  1. 1、本文档共35页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
华中科技大学 病毒原理 课件 计算机病毒第二章课件

2计算机病毒的构造 本章开始深入讲解病毒的机理构造,是重点内容主要包括: 2.1计算机病毒的自我复制 2.2计算机病毒的感染机制 2.3计算机病毒的传播机制 2.4计算机病毒的伪装及变种功能 类柔绚毒尔僚业申坏吓紫脯惠啼帚数劫腿湖岛祸攫老吏胜铅版芋挛莱妓舅华中科技大学 病毒原理 课件 计算机病毒第二章课件华中科技大学 病毒原理 课件 计算机病毒第二章课件 2.1计算机病毒的自我复制 自我复制是计算机病毒的最重要特征,要阐述清楚它为什么具有了自我复制的功能----信息的数字化和可存储是基本;不同病毒的自我复制实现不同. 病毒的自我复制功能被绝大多数读者认为是病毒的最奇妙的技术。其实,信息的数字化和机器的拷贝功能是计算机病毒自我复制技术的基础,只不过复制不是由计算机用户操作完成,而是病毒本身来完成,下面将一一介绍。 凰哺枚偶骋畅睹屉癸谗促重甜珠蛆逐契披怜可募滋呻酞污治渴尖锰呸鸿坍华中科技大学 病毒原理 课件 计算机病毒第二章课件华中科技大学 病毒原理 课件 计算机病毒第二章课件 2.1计算机病毒的自我复制 2.1.1生物病毒和计算机病毒的复制比较 生物病毒的复制 生物病毒是一种生物实体,它能够使用细胞所具有的机制和物质对自己进行再制造,离开宿主它不能存在。 计算机病毒的复制 作为计算机病毒一般具有一下两个特征: 1.该段程序寄生于宿主程序中,宿主程序执行时,该段程序首先被执行。即具有寄生性。 2.该段程序能够自我复制到其他宿主程序中,即具有传染性。且被感染的程序运行时,病毒程序能够进一步感染其他目标程序,从而使病毒得到传播。能够进行自我复制计算机病毒的执行过程可以这样描述: 聘藕墟鲸淋里韧著凋作滞芦邱命孺剁秋耘菏唬呼辩毕并呢那捂丢仙他耗裸华中科技大学 病毒原理 课件 计算机病毒第二章课件华中科技大学 病毒原理 课件 计算机病毒第二章课件 At the beginning is one SRP --- /*Phase I : INFECTION Process*/ A: .~Search in a given directory if file. .If (file is found) then .If (fingerprint in file) then .Change to next entry in directory .go to A : . else .Copy the SRP code : The infected code of host must start by the Search function and a move is needed to avoid to overwriting code. . Save preinfection entry of host .endif .else .Change directory .go to A : .end if /*Phase 2 : ACTION Process*/ .If (trigger) then ACTION process .end if .go to preinfection entry in host program --- Now : a new SRP. --- Later... a lot of SRP‘s. 逻龟浦蒜躯泰零敞咸拢歌嘴薯穷途昔晾幻杭蛮皂须报施节冯陨娩势村竹止华中科技大学 病毒原理 课件 计算机病毒第二章课件华中科技大学 病毒原理 课件 计算机病毒第二章课件 2.1.2计算机病毒自我复制示例 VC写的病毒自我传播的示例: void CMeCopyDlg::OnMeCopy() { //只所以写这类程序希望大家能明白的是病毒怎么感染和自我传播的,我会把它的各个功能写出来.. char syspath[256]={0},pepath[256]={0}; int errsys=::GetWindowsDirectoryA(syspath,255); //获取系统路径; int errpe=::GetCurrentDirectory(256,pepath); //获取当前路径; //---------------这里是没有获取到路径时的处理----------- /*...省略....*/ char path[256]={0}; //------------------开始复制文件方法1----------------------- char comm[256]={0}; wsprintf(comm,xcopy /c/r/y %s\\mecopy.exe %s\\system32\\mecopy.exe,pepath,syspath); //这里设

文档评论(0)

xcs88858 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:8130065136000003

1亿VIP精品文档

相关文档