聊天记录查看调查高效为您解忧 微信聊天记录删

访客4年前黑客资讯427

能化防杀未知电脑病毒探讨金州[est_vip] 2006.8.21一,概论。二,病毒的基本结构三,关于智能化的探讨四,智能化的实现五,感谢及参考文献一概论。病毒随着 *** 的普及对于个人用户来说会是越来越大的危害。金州感觉病毒的危害主要在于1.它对系统的危害。一些开机型病毒,导致系统无法启动。一些文件型病毒导致系统性能下降等等。2.它对文件数据的危害。一些病毒发作时会删除文件资料数据。(金州注释:个人感觉文件资料才是硬盘最宝贵的东西。)对于众多的大众用户来说,最直接的防治病毒的办法就是使用杀毒软件。当今的各种杀毒软件一般对病毒判断的核心都是依靠病毒码扫描的办法。这种 *** 的优点是判断准确,很少出现误判之类的,查杀迅速。(金州注释:查杀病毒更大的问题一直是发现它。)更大的缺点是,从病毒样本提取出来特征码的前提必须是已经捕获了病毒。用一种不恰当的说法来说,这很像是亡羊补牢。由于杀毒软件公司的捕获系统先进和奖励众多的用户提供病毒样本,在一定程度上来说,产生了一个相对的时间差。使杀毒软件对大众用户起到了一定的保护作用。但是随着 *** 的日益发展,病毒编程技术的日益进步,(金州注释,反病毒技术从另外一个角度来说也是对病毒技术的利用。)尤其是传播速度和变异的发展。两三年之前,谢正瑜,吴宗杉,杨俊杰就联合提出了《利用遗传基因演算法所建构之电脑病毒运作模式》的设想,这种 *** 虽然限于病毒体积的大小和一些技术限制,至今仍未发现被普遍深入应用,但是三位先生的具有可实施性的设想已经足以打破依靠特征码为核心的样本病毒查杀技术。在此之后,各大杀毒厂商均在智能性查杀病毒上投注较大精力。但是至今的查杀病毒的核心仍然未能实现智能化,仍然是依靠病毒特征码和样本库为核心。从一种角度来说,这也许是对用户负责的态度。本文将尽量全面的尽金州所知,来进行关于智能化防杀病毒的探讨。并尽量详尽列举被认为危害较大的病毒代码进行相对的比较分析。(金州注释,以下探讨植根于32位windows平台。另,由于一些珍贵的资料无法获得。可能一些探讨显得不是很彻底。惭愧。)二,病毒的基本结构。此处所谈的病毒的结构不是说的网上常见的理论性的那种结构。关于常识性的病毒的结构的论断网上资料很多,在此不论述。此处所说的是为智能化防杀病毒作为基础的病毒的结构。对病毒的拦截金觉得主要应该在病毒的启动之时。以下对病毒结构的分析着重这一点。我们知道所谓病毒这种非法的恶意程序,一定要把自己的主体植入内存。即在受害体的电脑上运行。任何程序在不运行的时候都失去自己存在的意义。电脑病毒必须运行才能产生病毒的危害。(金州注释,此处所说的运行指的是在受害体电脑中的运行,而不是指的是从 *** 和其他外界方式植入受害体电脑的过程。所以谈论的不涉及捆绑,诱骗,社会工程等过程。)病毒运行的方式有很多种。每一种都必须要写入内存,以下简单列出一些常见的病毒运行方式。(金州注释,仅供参考不一定全面。)1.直接运行进程。此处说的指的是运行的时候创建文件的过程。即运行时候产生的结果。主要是指的是对CreateFile(),OpenFile(),GetFile()等函数的调用。很多病毒都会运用这些函数读写文件。简单举例。I LOVE YOU病毒中,Set c = fso.GetFile(WScript.ScriptFullName) c.Copy(dirsystem&"\MSKernel32.vbs") c.Copy(dirwin&"\Win32DLL.vbs") c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")Mydoom病毒中,HANDLE h = CreateFile(argv[1], GENERIC_READ|GENERIC_WRITE, FILE_SHARE_READ, 0,OPEN_EXISTING, 0, 0);if (h == INVALID_HANDLE_VALUE) {printf("%s: cannot open \"%s\"\n", argv[0], argv[1]);return;

相关文章

Google最苦逼的工作是什么?

"人兽交,恋尸癖......赤裸裸的恋物癖"发现这些内容仅仅是Google一些工作人员每天工作的一部分。据一名Google雇员在BuzzFeed FWD介绍,Google经常雇佣合同工(非正式工)...

黑客怎么入侵电脑找文件(黑客怎么进入别人的电脑)

一、黑客怎么入侵电脑找文件(黑客怎么进入别人的电脑) 1、黑客是怎么入侵别人电脑的黑客是入侵别人电脑的方法有9种。 获取口令 这又有三种方法:一是通过网络监听非法得到用户口令,这类方法有一定的局限性...

蚂蚁庄园5月14日答案 下列选项中,哪种植物也是吃肉的?

蚂蚁庄园5月14日答案 下列选项中,哪种植物也是吃肉的?

下列选项中,哪种植物也是吃肉的?这是蚂蚁庄园5月14号今日庄园小课堂的问题,很多用户还不知道答案,本文小编会为大家详细介绍,感兴趣的小伙伴们,一起和小编来看看吧! 蚂蚁庄园回答知识送饲料活动开始...

黑客帝国摩托车剧照(黑客帝国摩托车电影视频)

黑客帝国摩托车剧照(黑客帝国摩托车电影视频)

本文导读目录: 1、请问下面这张剧照是出自基努 理维斯的哪部电影? 2、《黑客帝国4》再曝片场图,这些高能片场图拍摄地究竟是哪里? 3、《黑客帝国4》可能是前传,消息靠谱吗? 4、黑客帝国...

前世是黑客的小说qq阅读,黑客如何查微信记录,黑客技术网站下载

还有两种是CGI方法和FastCGI方法。 其实后者用的越来越广泛了。 一般PHP-FPM也是与FastCGI进行合作运用的。 03 00000000`000ab1d0 00000001`3fe693...

什么是三伏贴(三伏贴真相大揭秘)

什么是三伏贴(三伏贴真相大揭秘)

三伏天到了,“三伏贴”又成了家长们热议的话题,纵观各家评论,有人支持,有人反对,褒贬不一。那么,到底什么是三伏贴?贴它治病真的有效吗?孩子都需要贴吗? 三伏贴是什么? 三伏贴,又称三伏灸、天灸...