第4章_新型计算机病毒的发展趋势及特点和技术(精品课件)(可编辑).docVIP

第4章_新型计算机病毒的发展趋势及特点和技术(精品课件)(可编辑).doc

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第4章_新型计算机病毒的发展趋势及特点和技术(精品课件)(可编辑)

第4章_新型计算机病毒的发展趋势及特点和技术(精品课件) INT13H(直接磁盘访问) DOS INT21H调用 列目录时显示感染前的文件大小 列目录功能 读写功能Read、Write 读写文件看到正常的文件内容 执行功能(EXEC) 执行或者有哪些信誉好的足球投注网站时隐藏病毒 其他功能(rename等) 视窗操作系统下,支持长文件名 在支持长文件名的系统隐藏自身 的扩展DOS调用4.3.4 自加密技术 计算机病毒可以对静态计算机病毒加密,同时也可以对进驻 内存的动态计算机病毒进行加密 ?Mutation Engine 多态技术 采用特殊的加密技术,每感染一个对象,放入宿主程序的代 码都不相同,几乎没有任何特征代码串,从而能有效对抗采用 特征串有哪些信誉好的足球投注网站法类杀毒软件的查杀插入性病毒技术 插入性病毒在不了解宿主程序的功能和结构的前提下,能将 宿主程序在适当处截断,在宿主程序的中部插入病毒程序,并 做到使病毒能获得运行权,达到与宿主程序融为一体4.3.4 2.动态隐藏技术 动态隐藏技术:指计算机病毒代码在驻留、运行和发作期间所 拥有的隐蔽性 计算机病毒利用操作系统的功能和漏洞,后台执行监视和感 染的功能,防止被一般的内存或进程管理程序发现反Debug 跟踪技术 Debug 主要利用系统中断INT 1和INT 3进行动态跟踪。计算 机病毒抑制跟踪的方法主要是修改INT 1和INT 3中断服务程序 入口地址的内容来破坏跟踪 此外,常见的其他反跟踪技术有:封锁键盘输入、封锁屏幕 输出等4.3.4 检测系统调试寄存器,防止计算机病毒被动态跟踪调试 现在的操作系统中出现了很多功能强大的调试工具。计算机 病毒可采取一定的方法来进行检测:计算机病毒通过调用API 函数IsDebuggerPresent 来检测是否 有用户级调试器存在检测调试寄存器设置SHE 进行反跟踪。SEH 即结构化异常处理,是操作系统 提供给程序设计者的强有力的处理程序错误或异常的武器 计算机病毒通过软件对调试器进行检测操作,很容易进行拦截4.3.4 进程注入技术 进程注入技术将病毒作为一个线程,注入系统应用程序如 Explore.exe 的地址空间,对于系统此应用程序是绝对安全的程 序,这样病毒在驻留内存的同时就达到了隐藏的效果超级计算机病毒技术 计算机病毒采用VxD 技术,如CIH 病毒 VxD??虚拟设备驱动,是Microsoft 公司专门为Windows 系 统制定的设备驱动程序接口规范。类似于DOS 系统中的设备驱 动程序,专门用于管理系统所加载的各种设备,不仅适用于硬 件设备,也适用于按照VxD 规范所编制的各种软件设备

文档评论(0)

aena45 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档