- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
人有了知识,就会具备各种分析能力, 明辨是非的能力。 所以我们要勤恳读书,广泛阅读, 古人说“书中自有黄金屋。 ”通过阅读科技书籍,我们能丰富知识, 培养逻辑思维能力; 通过阅读文学作品,我们能提高文学鉴赏水平, 培养文学情趣; 通过阅读报刊,我们能增长见识,扩大自己的知识面。 有许多书籍还能培养我们的道德情操, 给我们巨大的精神力量, 鼓舞我们前进。 * hehe * 求职信病毒特征 能够绕开一些流行杀毒软件的监控,甚至专门针对一些杀毒软件进行攻击。 利用局域网上的共享文件夹进行传染,其传播特点类似“尼姆达”病毒。 在网络上出现的一些“求职信”变种的专杀工具,由于无法适用于所有的变种,因此在杀除一些变种病毒时,会连病毒带文件一同删除,结果造成杀病毒把电脑一起“杀死”的情况。 “中国黑客”介绍 2002年6月6日,“中国黑客”病毒出现,它发明了全球首创的“三线程”技术。 主线程:往硬盘写入病毒文件或感染其他执行文件。 分线程1:监视主线程并保证主线程的运行,一旦主线程被清除,这个监视器就将主病毒体再次调入。 分线程2:不断监视注册表的某个值(run项),一旦被人工或反病毒软件修改,他立即重新写入这个值,保证自己下次启动时拿到控制权。 “中国黑客”病毒的特点 很多反病毒软件一般都是直接修改会引起病毒自动加载的注册表选项,但是它没有注意到这个病毒马上又将这个值改回去了。 在传播方式上,“中国黑客”寻找用户邮件地址薄来向外发病毒邮件传播,或通过局域网传播,这一点与求职信病毒非常相似。 另外,在Windows 95/98/Me系统下,“中国黑客”病毒学习了CIH病毒,它取得了系统的最高权限。 此外,“中国黑客”病毒还预留了接口,只要作者愿意的话很多破坏功能与传播方式很快就可以加上。 还有,病毒体内的感染开关没有打开,所以目前此病毒还不能感染文件,但实际上病毒体内的感染代码已经比较完整,加上几行代码就可以实现感染Windows下的.EXE、.DLL、.SCR等文件。 病毒的发展趋势 从以上病毒的发展过程我们可以看出病毒有如下的发展趋势: 病毒向有智能和有目的的方向发展 未来凡能造成重大危害的,一定是“蠕虫”。“蠕虫”的特征是快速地不断复制自身,以求在最短的时间内传播到最大范围。 病毒开始与黑客技术结合,他们的结合将会为世界带来无可估量的损失 病毒的发展趋势 从Sircam、“尼姆达”、“求职信”、“中文求职信”到“中国黑客”,这类病毒越来越向轻感染文件、重复制自身的方向发展。 病毒的大面积传播与网络的发展密不可分 基于分布式通信的病毒很可能在不久即将出现 未来病毒与反病毒之间比的就是速度,而增强对新病毒的反应和处理速度,将成为反病毒厂商的核心竞争力之一。 计算机病毒的种类和数量 Dos病毒 40000多种 Win9x病毒 600多种 winnt/win2000病毒 200多种 Word宏病毒 7500多种 excel宏病毒 1500多种 ( 2000年12月统计数据) powerpoint 病毒 100多种 Script脚本病毒 500多种 macintos苹果机病毒 50种 linux 病毒 5种 手机病毒 2种 合计 550000多种 病毒所采用的技术 花指令 防止静态反汇编 简单自加密 对抗特征值查毒法 多态 poly一般就是用random key加密相同的vir主体代码,解码部分是变化的,存储在磁盘上的代码因此是各不相同,AVER因而就无法简单地根据特征值扫描. 变形(变态) 每传染一次加密算法变化,原病毒体也发生变化 meta就更深入一步,使每次infect后的代码主体都不相同,这样显然使查杀的难度增加.效果比poly好. 一个通俗的比喻poly就是象给相同的芯加了不同的外壳,从外表看来是不一样,但是芯的内容并没有变化,只要击破外壳里面都是一样的,但meta是使整体发生变化,没有完全相同的芯或外壳. 当今的几种典型反病毒技术 特征值技术 虚拟机技术 启发式扫描技术 计算机病毒疫苗 编写Win32病毒的几个关键 Api函数的获取 不能直接引用动态链接库 需要自己寻找api函数的地址,然后直接调用该地址 一点背景:在PE Loader装入我们的程序启动后堆栈顶的地址是是程序的返回地址,肯定在Kernel中! 因此我们可以得到这个地址,然后向低地址缩减验证一直到找到模块的起始地址,验证条件为PE头不能大于4096bytes,PE header的ImageBase值应该和当前指针相等. 病毒没有.data段,变量和数据全部放在.code
您可能关注的文档
- 腾讯战略研究.ppt
- 运维体系建设介绍研究.ppt
- 计算固体计算力学-第三章非线性问题-2技术总结.ppt
- 运输组织学讲义研究.ppt
- 计算固体计算力学-第四章几何非线性问题技术总结.ppt
- 运输组织学第五章研究.ppt
- 运输专业红线研究.ppt
- 运输系统工程研究.ppt
- 腾讯游戏产品运营事故案例介绍研究.ppt
- 运输管理第7章研究.ppt
- 2025年中国乙氧苯柳胺软膏市场调查研究报告.docx
- 2025年及未来5年电信设备项目市场数据调查、监测研究报告.docx
- 2025年中国产宝口服液市场调查研究报告.docx
- 2025年及未来5年远红外线热敷按摩仪之瑞颈灵项目市场数据分析可行性研究报告.docx
- 2025年中国2—氨基—4,6—二氯嘧啶市场调查研究报告.docx
- 2025年及未来5年双层风琴帘项目市场数据调查、监测研究报告.docx
- 2025年及未来5年多功能短路定位分析仪项目市场数据调查、监测研究报告.docx
- 2025年中国换芯型烟嘴市场调查研究报告.docx
- 2025年及未来5年印章防伪项目市场数据调查、监测研究报告.docx
- 2025年中国超小型冷冻修边机市场调查研究报告.docx
最近下载
- 《小学教师专业发展》第九章小学教师专业管理体制PPT课件.pptx VIP
- 预应力箱梁张拉及管道压浆课件.ppt VIP
- 《城市规划原理》同济大学城市规划原理讲义.docx VIP
- 咬合重建患者的咀嚼效率测量分析.pdf VIP
- 3篇卫生院“十五五”中长期发展规划精选.docx
- 预应力箱梁张拉及管道压浆课件.pptx VIP
- 国家电网--输电线路工程货运架空索道运输标准化手册.pdf VIP
- 幼儿园健康预防流感课件.pptx VIP
- 《小学教师专业发展》第六章初任小学教师入职适应PPT课件.pptx VIP
- 第22课 从局部抗战到全面抗战-【中职专用】《中国历史》趣味史料同步教学课件(高教版2023•基础模块).pptx VIP
有哪些信誉好的足球投注网站
文档评论(0)