聊天记录查看调查高效为您解忧 微信聊天记录删

访客4年前黑客资讯458

能化防杀未知电脑病毒探讨金州[est_vip] 2006.8.21一,概论。二,病毒的基本结构三,关于智能化的探讨四,智能化的实现五,感谢及参考文献一概论。病毒随着 *** 的普及对于个人用户来说会是越来越大的危害。金州感觉病毒的危害主要在于1.它对系统的危害。一些开机型病毒,导致系统无法启动。一些文件型病毒导致系统性能下降等等。2.它对文件数据的危害。一些病毒发作时会删除文件资料数据。(金州注释:个人感觉文件资料才是硬盘最宝贵的东西。)对于众多的大众用户来说,最直接的防治病毒的办法就是使用杀毒软件。当今的各种杀毒软件一般对病毒判断的核心都是依靠病毒码扫描的办法。这种 *** 的优点是判断准确,很少出现误判之类的,查杀迅速。(金州注释:查杀病毒更大的问题一直是发现它。)更大的缺点是,从病毒样本提取出来特征码的前提必须是已经捕获了病毒。用一种不恰当的说法来说,这很像是亡羊补牢。由于杀毒软件公司的捕获系统先进和奖励众多的用户提供病毒样本,在一定程度上来说,产生了一个相对的时间差。使杀毒软件对大众用户起到了一定的保护作用。但是随着 *** 的日益发展,病毒编程技术的日益进步,(金州注释,反病毒技术从另外一个角度来说也是对病毒技术的利用。)尤其是传播速度和变异的发展。两三年之前,谢正瑜,吴宗杉,杨俊杰就联合提出了《利用遗传基因演算法所建构之电脑病毒运作模式》的设想,这种 *** 虽然限于病毒体积的大小和一些技术限制,至今仍未发现被普遍深入应用,但是三位先生的具有可实施性的设想已经足以打破依靠特征码为核心的样本病毒查杀技术。在此之后,各大杀毒厂商均在智能性查杀病毒上投注较大精力。但是至今的查杀病毒的核心仍然未能实现智能化,仍然是依靠病毒特征码和样本库为核心。从一种角度来说,这也许是对用户负责的态度。本文将尽量全面的尽金州所知,来进行关于智能化防杀病毒的探讨。并尽量详尽列举被认为危害较大的病毒代码进行相对的比较分析。(金州注释,以下探讨植根于32位windows平台。另,由于一些珍贵的资料无法获得。可能一些探讨显得不是很彻底。惭愧。)二,病毒的基本结构。此处所谈的病毒的结构不是说的网上常见的理论性的那种结构。关于常识性的病毒的结构的论断网上资料很多,在此不论述。此处所说的是为智能化防杀病毒作为基础的病毒的结构。对病毒的拦截金觉得主要应该在病毒的启动之时。以下对病毒结构的分析着重这一点。我们知道所谓病毒这种非法的恶意程序,一定要把自己的主体植入内存。即在受害体的电脑上运行。任何程序在不运行的时候都失去自己存在的意义。电脑病毒必须运行才能产生病毒的危害。(金州注释,此处所说的运行指的是在受害体电脑中的运行,而不是指的是从 *** 和其他外界方式植入受害体电脑的过程。所以谈论的不涉及捆绑,诱骗,社会工程等过程。)病毒运行的方式有很多种。每一种都必须要写入内存,以下简单列出一些常见的病毒运行方式。(金州注释,仅供参考不一定全面。)1.直接运行进程。此处说的指的是运行的时候创建文件的过程。即运行时候产生的结果。主要是指的是对CreateFile(),OpenFile(),GetFile()等函数的调用。很多病毒都会运用这些函数读写文件。简单举例。I LOVE YOU病毒中,Set c = fso.GetFile(WScript.ScriptFullName) c.Copy(dirsystem&"\MSKernel32.vbs") c.Copy(dirwin&"\Win32DLL.vbs") c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")Mydoom病毒中,HANDLE h = CreateFile(argv[1], GENERIC_READ|GENERIC_WRITE, FILE_SHARE_READ, 0,OPEN_EXISTING, 0, 0);if (h == INVALID_HANDLE_VALUE) {printf("%s: cannot open \"%s\"\n", argv[0], argv[1]);return;

相关文章

找专业黑客 联系方式-黑客收徒网站源码(黑客论坛源码)

找专业黑客 联系方式-黑客收徒网站源码(黑客论坛源码)

找专业黑客 联系方式相关问题 找黑客攻击网赌网站违法吗相关问题 怎么样能成为黑客 免费领取5000点券(和平精英免费领取5000点券)...

潍坊风筝节在哪里举办(第36届潍坊国际风筝会今日开幕)

潍坊风筝节在哪里举办(第36届潍坊国际风筝会今日开幕)

第36届潍坊国际风筝会将于今日在滨海放飞场开幕。风筝会是国际性活动,想必大家都有亲眼目睹的欲望,下面这些有必要早了解一下: 关于交通 滨海放飞场公交线路通知 今年,市公交公司针对风筝会对现有公交...

是什么在驱动用户规模增长?

是什么在驱动用户规模增长?

编辑导语:如今在这个流量横行的时代,获取流量和用户不是件容易的事儿,用户的获取和留存已经不能靠当初简朴的获客要领;本文作者具体阐明白是什么在驱动用户局限增长,我们一起来看一下。 增长是“蓄谋已久”的...

支票背书转让什么意思(支票背书转让含义介绍)

  一些在公司经常接触支票的人可能会碰到转账支票背书转让的事情,不过有些人经常会搞不清楚该如何进行背书转让,下面会计网小编将为大家详细介绍一下转账支票背书转让,希望能帮助大家!   什么是转账支票?...

手机怎么赚钱又不要本钱又可以提现(手机赚钱

手机怎么赚钱又不要本钱又可以提现(手机赚钱

今天我给朋友们分享三个不起眼却非常赚钱的项目。我已创业1年了,赚了47万,虽然我不够成熟,但是可以凭经验说一下互联网时代,有时候赚钱真的不需要成本! 下面的项目也同样适合你兼职去做! 第一:靠声...

被国外黑客邮件勒索(国外黑客网站大全)-要找黑客联系方式

被国外黑客邮件勒索(国外黑客网站大全)-要找黑客联系方式

被国外黑客邮件勒索(国外黑客网站大全)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、黑客...