计算机病毒和入侵检测第三章课件.pdf

计算机病毒和入侵检测第三章课件.pdf

此“教育”领域文档为创作者个人分享资料,不作为权威性指导和指引,仅供参考
  1. 1、本文档共135页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第3章传统计算机病毒 刘功申 上海交通大学网络空间安全学院 本章学习目标 • 了解COM、EXE、NE、PE可执行文件格式 • 掌握引导型病毒原理及实验 • 了解BIOS和UEFI固件引导病毒 • 掌握COM文件病毒原理及实验 • 掌握PE文件型病毒及实验 • 掌握面向doc的宏病毒原理及实验 总体概念 • DOS病毒定格在5000多种 • DOS是VXer 的乐园(Aver) • 宏病毒是非常容易书写的恶意代码 • 9x病毒 ring3, ring0 • 2K病毒 主要是ring3 • Windows文件格式变迁: • COM • EXE:MZ-NE-PE • Vxd: LE(16Bit, 32Bit) 章节主要内容 • 一、引导型病毒编制原理及实验 • 二、BIOS和UEFI固件引导病毒 • 三、16位COM可执行文件病毒原理及实验 • 四、32位PE可执行文件病毒原理及实验 • 五、宏病毒原理、制作及实验 一、引导型病毒编 制原理及实验 • PC引导流程 CPU\BIOS 引导区、分 发现操作系统 加电 POST 自检 初始化 区表检查 执行引导程序 引导区病毒取得控制权的过程: 1 正常的引导过程 MBR和分 区表装载 运行DOS 加载IO.sys 加载DOS 引导程序 MSDOS.sys DOS引导区 2用被感染的软盘启动 引导型病毒 寻找DOS 将DOS引导 病毒将自己写入 从软盘加载 引导区的 区移动到别的 原DOS引导区 到内存 位置 位置 的位置 3病毒在启动时获得控制权 MBR和分区表 原DOS引导 将病毒的引导 运行病毒 病毒驻留 程序执行并加 程序加载入内存 引导程序 内存 载DOS系统 引导区病毒实验 • 【实验目的】 • 通过实验,了解引导区病毒的感染对象和感染特征,重 点学习引导病毒的感染机制和恢复感染染毒文件的方法, 提高汇编语言的使用能力。 • 【实验内容】 • 本实验需要完成的内容如下: • 引导阶段病毒由软盘感染硬盘实验。通过触发病毒,观察病毒发作 的现象和步骤学习病毒的感染机制;阅读和分析病毒的代码。 • DOS运行时病毒由硬盘感染软盘的实现。通过触发病毒,观察病毒 发作的现象和步骤学习病毒的感染机制;阅读和分析病毒的代码。 • 【实验环境】 • VMWare Workstation 5.5.3 • MS-DOS 7.10 • 【实验素材】 • 附书资源experiment 目录下的bootvirus 目录。 实验过程 • 第一步:环境安装 • 安装虚拟机VMWare ,在虚拟机环境内安装MS- DOS 7.10环境。安装步骤参考附书资源。 • 第二步:软盘

文档评论(0)

k12教育文档 + 关注
实名认证
服务提供商

本人专注于k12教育,英语四级考试培训,本人是大学本科计算机专业毕业生,专注软件工程计算机专业,也可承接计算机专业的C语言程序设计,Java开发,Python程序开发。

1亿VIP精品文档

相关文档