童话说说技术创业美文职业
投稿投诉
职业母婴
职场个人
历史治疗
笔记技能
美文纠纷
幽默家庭
范文作文
乐趣解密
创业案例
社会工作
新闻家居
心理安全
技术八卦
仲裁思考
生活时事
运势奇闻
说说企业
魅力社交
安好健康
传统笑话
童话初中
男女饮食
周易阅读
爱好两性

如何激活计算机寄生型病毒

11月19日 相见欢投稿
  寄生型病毒是一种感染可执行文件的程序,感染后的文件会以不同于原先的方式运行从而产生不可预料的后果,如删除硬盘文件或破坏用户数据等。那么,如何激活计算机寄生型病毒呢?
  小编了解到,计算机寄生病毒是指病毒码附加在主程序上,一旦程序被执行,病毒也就被激活,它具有“寄生”于可执行文件进行传播的能力且只有在感染了可执行文件执行之后,病毒才会发作。
  根据病毒代码加入的方式不同,寄生病毒可以分为“头寄生”、“尾寄生”、“中间插入”和“空洞利用”四种:
  “头寄生”:
  实现将病毒代码放到程序的头上有两种方法,一种是将原来程序的前面一部分拷贝到程序的最后,然后将文件头用病毒代码覆盖;另外一种是生成一个新的文件,首先在头的位置写上病毒代码,然后将原来的可执行文件放在病毒代码的后面,再用新的文件替换原来的文件从而完成感染。使用“头寄生”方式的病毒基本上感染的是批处理病毒和COM格式的文件,因为这些文件在运行的时候不需要重新定位,所以可以任意调换代码的位置而不发生错误。
  当然,随着病毒制作水平的提高,很多感染DOS下的EXE文件和视窗系统的EXE文件的病毒也是用了头寄生的方式,为使得被感染的文件仍然能够正常运行,病毒在执行原来程序之前会还原出原来没有感染过的文件用来正常执行,执行完毕之后再进行一次感染,保证硬盘上的文件处于感染状态,而执行的文件又是一切正常的。
  “尾寄生”:
  由于在头部寄生不可避免的会遇到重新定位的问题,所以最简单也是最常用的寄生方法就是直接将病毒代码附加到可执行程序的尾部。对于DOS环境下COM可执行文件来说,由于COM文件就是简单的二进制代码,没有任何结构信息,所以可以直接将病毒代码附加到程序的尾部,然后改动COM文件开始的3个字节为跳转指令:
  JMP〔病毒代码开始地址〕
  对于DOS环境下的EXE文件,有两种处理的方法,一种是将EXE格式转换成COM格式再进行感染,另外一种需要修改EXE文件的文件头,一般会修改EXE文件头的下面几个部分:
  代码的开始地址
  可执行文件的长度
  文件的CRC校验值
  堆栈寄存器的指针也可能被修改。
  对于视窗操作系统下的EXE文件,病毒感染后同样需要修改文件的头,这次修改的是PE或者NE的头,相对于DOS下EXE文件的头来说,这项工作要复杂很多,需要修改程序入口地址、段的开始地址、段的属性等等,由于这项工作的复杂性,所以很多病毒在编写感染代码的时候会包括一些小错误,造成这些病毒在感染一些文件的时候会出错无法继续,从而幸运的造成这些病毒无法大规模的流行。
  感染DOS环境下设备驱动程序(。SYS文件)的病毒会在DOS启动之后立刻进入系统,而且对于随后加载的任何软件(包括杀毒软件)来说,所有的文件操作(包括可能的查病毒和杀病毒操作)都在病毒的监控之下,在这种情况下干净的清除病毒基本上是不可能的。
  “插入寄生”:
  病毒将自己插入被感染的程序中,可以整段的插入,也可以分成很多段,有的病毒通过压缩原来的代码的方法,保持被感染文件的大小不变。前面论述的更改文件头等基本操作同样需要,对于中间插入来说,要求程序的编写更加严谨,
  所以采用这种方式的病毒相对比较少,即使采用了这种方式,很多病毒也由于程序编写上的错误没有真正流行起来。
  “空洞利用”:
  对于视窗环境下的可执行文件,还有一种更加巧妙的方法,由于视窗程序的结构非常复杂,一般里面都会有很多没有使用的部分,一般是空的段,或者每个段的最后部分。病毒寻找这些没有使用的部分,然后将病毒代码分散到其中,这样就实现了神不知鬼不觉的感染(著名的“CIH”病毒就是用了这种方法)。
  以上就是本站今天介绍的内容,关于如何清除寄生在文件上的病毒,小编后续会一一介绍,欢迎登陆我们网站点击查阅更多网络病毒小知识。
投诉 评论 转载

淘宝提醒手机中木马病毒怎么办淘宝的通知提醒里出现一条手机中木马病毒的提醒消息,很多小伙伴急了,担心用户信息以及钱财被盗,那么,淘宝提醒手机中木马病毒怎么办呢?小编认为,如果淘宝性手机中木马病毒,您可……微信充值流量包一般什么时候到账现在手机网络越来越得到人们的青睐,而且不少平台现在都可以直接给手机流量充值,比如QQ、支付宝当然还包括微信,那么,微信充值流量包一般什么时候到账呢?现在微信平台充值流量包……网络病毒检测方法有哪些随着网络的高速发展,网络的安全问题日益突出,国家相关部门也一再要求,实做好网络安全建设和管理工作。那么,网络病毒检测方法有哪些呢?就让本站的小编和你一起去了解一下吧!网络……网站病毒如何检测当我们制作网站的时候,肯定是希望可以顺利,也希望会有正常的流量,但假如网站被病毒入侵,则不但网站有风险,也会让网民的计算机有风险,那么,网站病毒如何检测呢?网站传播病毒的途径与……网络安全主要是由什么构成网络安全主要是由什么构成?计算机网络安全体系结构是由硬件网络、通信软件以及操作系统构成的,对于一个系统而言,首先要以硬件电路等物理设备为载体,然后才能运行载体上的功能程序。计算……网页病毒对用户操作系统有什么影响在网络高速发展的今天,网络技术的日趋成熟使得网络连接更加容易,人们在享受网络带来的便利的同时,网络的安全也日益受到威胁,安全现状应当引起人们的关注。那么,网页病毒对用户操作系统……如何激活计算机寄生型病毒寄生型病毒是一种感染可执行文件的程序,感染后的文件会以不同于原先的方式运行从而产生不可预料的后果,如删除硬盘文件或破坏用户数据等。那么,如何激活计算机寄生型病毒呢?小编了……不开定位手机软件用不了怎么办相信经常使用智能手机的用户,都知道“流氓软件”这个词汇。指的是有一些APP安装在手机中之后,会私自开启一些功能,而且用户无法关闭。目前,最突出的问题就是,如果关闭APP中的定位……计算机网络安全防范措施有哪些现在,高速发展的互联网已经深入到社会生活的各个方面。对个人而言,互联网已使人们的生活方式发生了翻天覆地的变化:对企业而言,互联网改变了企业传统的营销方式及内部管理机制。计算机网……什么是通信网络安全当今社会已经步入了信息化时代,先进的互联网技术是当今社会的引领者。虽然网络信息技术便利了生活和工作以及社会的方方面面,但是其安全性不容易得到保证,所以,应该保证计算机网络的安全……如何降低计算机网络安全风险计算机网络安全有哪些基本注意事项呢?如何降低计算机网络安全风险呢?针对多种病毒普通用户不能够及时识别,但是可以做好防护工作,可定期对电脑进行病毒查杀,经由多种杀毒软件均可实现。……如何加强银行网络安全性未来银行的核心竞争力之一将是大数据能力,这已成为银行业界的共识。对于银行来讲,只有拥有强大的“大数据”处理能力,才能使银行数据应用达到价值最大化。在银行信息化、网络化时代,如何……
硫酸生活中有哪些用途易拉罐汽水在热水泡会爆炸吗双氧水消毒后不冲洗有什么后果5号电池回收后如何处理煤油中毒的治疗方法有哪些沼气有易燃性么瓦斯爆炸的条件有哪些六神花露水对婴儿有害吗百草枯除草剂的作用是什么发胶喷太多该怎么办醋精稀释后能食用吗为什么火柴盒皮能止血
普通异性朋友之间发生过六种行为迟早会出三剑客200字作文我变成了一个闹钟一怒之下给百度知道的员工写了封信热博聚热点网 王大娘真人照和仙儿到底是什么关系一轮游!国乒劲敌13不敌日本全国冠军,刚刚击败国乒男单袁励岑探秘:男女看待“处”各是怎样的心理?商业养老保险的优缺点生活总有惊艳的地方,在腐朽的日子里熠熠生辉母乳能用冰箱保存吗怎样培育香椿芽苗菜句句有启发之二九母亲可以决定孩子的一生

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找作文动态热点娱乐育儿情感教程科技体育养生教案探索美文旅游财经日志励志范文论文时尚保健游戏护肤业界