- 1、本文档共4页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
计算机病毒的原理和防范
病毒依附存储介质软盘、硬盘等构成传染源。病毒传染的媒介由工作的环境来定。
病毒激活是将病毒放在内存,并设置触发条件,触发的条件是多样化的,可以是时钟,
系统的日期,用户标识符,也可以是系统一次通信等。条件成熟病毒就开始自我复制到传
染对象中,进行各种破坏活动等。病毒的传染是病毒性能的一个重要标志。在传染环节中,
病毒复制一个自身副本到传染对象中去。
感染策略为了能够复制其自身,病毒必须能够运行代码并能够对内存运行写操作。基
于这个原因计算机病毒工作原理,许多病毒都是将自己附着在合法的可执行文件上。如果
用户企图运行该可执行文件,那么病毒就有机会运行。病毒可以根据运行时所表现出来的
行为分成两类。非常驻型病毒会立即查找其它宿主并伺机加以感染,之后再将控制权交给
被感染的应用程序。常驻型病毒被运行时并不会查找其它宿主。相反的,一个常驻型病毒
会将自己加载内存并将控制权交给宿主。该病毒于背景中运行并伺机感染其它目标。
非常驻型病毒非常驻型病毒可以被想成具有有哪些信誉好的足球投注网站模块和复制模块的程序。有哪些信誉好的足球投注网站模块负责查
找可被感染的文件,一旦有哪些信誉好的足球投注网站到该文件,有哪些信誉好的足球投注网站模块就会启动复制模块进行感染。
常驻型病毒常驻型病毒包含复制模块,其角色类似于非常驻型病毒中的复制模块。复
制模块在常驻型病毒中不会被有哪些信誉好的足球投注网站模块调用。病毒在被运行时会将复制模块加载内存,并
确保当操作系统运行特定动作时,该复制模块会被调用。例如,复制模块会在操作系统运
行其它文件时被调用。在这个例子中,所有可以被运行的文件均会被感染。常驻型病毒有
时会被区分成快速感染者和慢速感染者。快速感染者会试图感染尽可能多的文件。例如,
一个计算机病毒工作原理快速感染者可以感染所有被访问到的文件。这会对杀毒软件造成
特别的问题。当运行全系统防护时,杀毒软件需要扫描所有可能会被感染的文件。如果杀
毒软件没有察觉到内存中有快速感染者,快速感染者可以借此搭便车,利用杀毒软件扫描
文件的同时进行感染。快速感染者依赖其快速感染的能力。但这同时会使得快速感染者容
易被侦测到,这是因为其行为会使得系统性能降低,进而增加被杀毒软件侦测到的风险。
相反的,慢速感染者被设计成偶而才对目标进行感染,如此一来就可避免被侦测到的机会。
例如,有些慢速感染者只有在其它文件被拷贝时才会进行感染。但是慢速感染者此种试图
避免被侦测到的作法似乎并不成功。
免杀技术以及新特征免杀是指:对病毒的处理,使之躲过杀毒软件查杀的一种技术。
通常病毒刚从病毒作者手中传播出去前,本身就是免杀的,甚至可以说“病毒比杀毒软件
还新,所以杀毒软件根本无法识别它是病毒”,但由于传播后部分用户中毒向杀毒软件公
司举报的原因,就会引起安全公司的注意并将之特征码收录到自己的病毒库当中,病毒就
会被杀毒软件所识别。
病毒作者可以通过对病毒进行再次保护如使用汇编加花指令或者给文档加壳就可以轻
易躲过杀毒软件的病毒特征码库而免于被杀毒软件查杀。
美国的NortonAntivirus、McAfee、PC-cillin,俄罗斯的KasperskyAnti-Virus,
斯洛伐克的NOD32等产品在国际上口碑较好,但杀毒、查壳能力都有限,目前病毒库总数
量也都仅在数十万个左右。
自我更新性是近年来病毒的又一新特征。病毒可以借助于网络进行变种更新,得到最
新的免杀版本的病毒并继续在用户感染的计算机上运行,比如熊猫烧香病毒的作者就创建
了“病毒升级服务器”,在最勤时一天要对病毒升级8次,比有些杀毒软件病毒库的更新
速度还快,所以就造成了杀毒软件无法识别病毒。
除了自身免杀自我更新之外,很多病毒还具有了对抗它的“天敌”杀毒软件和防火墙
产品反病毒软件的全新特征,只要病毒运行后,病毒会自动破坏中毒者计算机上安装的杀
毒软件和防火墙产品,如病毒自身驱动级Rootkit保护强制检测并退出杀毒软件进程,可
以过主流杀毒软件“主动防御”和穿透软、硬件还原的机器狗,自动修改系统时间导致一
些杀毒软件厂商的正版认证作废以致杀毒软件作废,从而病毒生存能力更加强大。
免杀技术的泛滥使得同一种原型病毒理论上可以派生出近乎无穷无尽的变种,给依赖
于特征码技术检测的杀毒软件带来很大困扰。近年来,国际反病毒行业普遍开展了各种前
瞻性技术研究,试图扭转过分依赖特征码所产生的不利局面。目前比较有代表性产品的是
基于虚拟机技术的启发式扫描软件,代表厂商NOD32,Dr.Web,和基于行为分析技术的主
动防御软件,代表
您可能关注的文档
- 计算机视觉技术在智能制造中的应用.pdf
- 计算机网络期末课程设计[1].pdf
- 计算机网络技术 小型局域网的组建.pdf
- 计算机系统与网络管理技术.pdf
- 计算机常见故障及处理方法.pdf
- 计划性剖宫产临床路径.pdf
- 言语治疗学教学大纲.pdf
- 解方程30道练习题初三.pdf
- 览长江美景,学河流地貌——以长江为例分析河流地貌的发育说课稿.pdf
- 视频图像文字标注数据安全与合规性规范.pdf
- 第18讲 第17课 西晋的短暂统一和北方各族的内迁.docx
- 第15讲 第14课 沟通中外文明的“丝绸之路”.docx
- 第13课时 中东 欧洲西部.doc
- 第17讲 第16 课三国鼎立.docx
- 第17讲 第16课 三国鼎立 带解析.docx
- 2024_2025年新教材高中历史课时检测9近代西方的法律与教化含解析新人教版选择性必修1.doc
- 2024_2025学年高二数学下学期期末备考试卷文含解析.docx
- 山西版2024高考政治一轮复习第二单元生产劳动与经营第5课时企业与劳动者教案.docx
- 第16讲 第15课 两汉的科技和文化 带解析.docx
- 第13课 宋元时期的科技与中外交通.docx
文档评论(0)