阅读:2138回复:8
再请教一个病毒问题(关于原理的)
我只知道一些dos,word时代的病毒原理,好像dos那时候,就是大家研究一下exe的文件头,在里边加一点跳转,然后把文件长度改回到原来的,一个病毒就大功告成了,word的听说也是这样,改一改word文件头,然后就怎么怎么样了。
我想请教一些关于现在流行病毒的原理方面的知识。 1。现在比较威猛的病毒不会还用这些老的方法了吧? 2。现在工作能力比较强的病毒,都是些什么原理?主要分几种? 3。隐蔽性比较强的病毒有那些,怎么能发现他们? 外行的贴子空洞无物,又相当难以回答。全当凑个数吧。 |
|
|
沙发#
发布于:2002-05-29 16:20
1,原理都一样,也是改程序入口,使之指向病毒代码,病毒初始化完以后再跳回程序
2,威猛的蠕虫,nimda,Klez(求职信),威猛的PE病毒,funlove,Elkern.C(新求职信带的那个病毒) 3,隐蔽性最强的是CIH,很难觉察,象funlove那样的传统的Win32病毒,会在系统目录释放文件,比较容易发现。Elkern.C则不释放文件,在Win32病毒中算是隐蔽性比较强的。 4,你这些问题如果详细回答得写几万字的教材。 |
|
|
板凳#
发布于:2002-05-29 16:33
谢谢版主的回答。
我有空得找那几万字的教材看一下,至少应该把其中几千字的序言部分看一下。 |
|
|
地板#
发布于:2002-05-29 16:36
你这些问题如果详细回答得写几万字的教材。 欢迎啊,欢迎love给我们写个经典的. |
|
地下室#
发布于:2002-05-29 16:36
谢谢版主的回答。 没这种教材 :( |
|
|
5楼#
发布于:2002-05-29 18:33
等着版主写
|
|
|
6楼#
发布于:2002-05-30 09:21
板主能不能推荐1、2本书,俺们也啃啃 :D
|
|
|
7楼#
发布于:2002-05-30 10:06
其实很多病毒是针对系统特别是操作系统的漏洞的,仔细研究一下操作系统和文件系统,就可以明白很多病毒的原理了。
|
|
|
8楼#
发布于:2002-06-03 23:02
1。现在比较威猛的病毒不会还用这些老的方法了吧?
现在比较厉害的病毒应该是蠕虫了吧,因为网络的发展,他们的传播特别快,不过俺不喜欢. 2。现在工作能力比较强的病毒,都是些什么原理?主要分几种? WINDOWS下的一些病毒,用HOOK IFS的方法进行传播和隐形,所有的文件操作都经过它的\"预处理\",就跟以前DOS下的隐形病毒一样的原理,不过在DOS下面是HOOK中断而. 3。隐蔽性比较强的病毒有那些,怎么能发现他们? 处了CIH以外,还有ZERG有听说过吗,它的设计思想是在WIN9X下全隐形,不过还有点BUG,但雏形已经出来了. 如果是这样的话,你在另外的一个系统下进行杀毒的效果是最好的.如在WINDOWS下的病毒,杀不绝的时候,可以在DOS下杀,基本都不会有什么问题了. |
|
|