能化防杀未知电脑病毒探讨金州[est_vip] 2006.8.21一,概论。二,病毒的基本结构三,关于智能化的探讨四,智能化的实现五,感谢及参考文献一概论。病毒随着 *** 的普及对于个人用户来说会是越来越大的危害。金州感觉病毒的危害主要在于1.它对系统的危害。一些开机型病毒,导致系统无法启动。一些文件型病毒导致系统性能下降等等。2.它对文件数据的危害。一些病毒发作时会删除文件资料数据。(金州注释:个人感觉文件资料才是硬盘最宝贵的东西。)对于众多的大众用户来说,最直接的防治病毒的办法就是使用杀毒软件。当今的各种杀毒软件一般对病毒判断的核心都是依靠病毒码扫描的办法。这种 *** 的优点是判断准确,很少出现误判之类的,查杀迅速。(金州注释:查杀病毒更大的问题一直是发现它。)更大的缺点是,从病毒样本提取出来特征码的前提必须是已经捕获了病毒。用一种不恰当的说法来说,这很像是亡羊补牢。由于杀毒软件公司的捕获系统先进和奖励众多的用户提供病毒样本,在一定程度上来说,产生了一个相对的时间差。使杀毒软件对大众用户起到了一定的保护作用。但是随着 *** 的日益发展,病毒编程技术的日益进步,(金州注释,反病毒技术从另外一个角度来说也是对病毒技术的利用。)尤其是传播速度和变异的发展。两三年之前,谢正瑜,吴宗杉,杨俊杰就联合提出了《利用遗传基因演算法所建构之电脑病毒运作模式》的设想,这种 *** 虽然限于病毒体积的大小和一些技术限制,至今仍未发现被普遍深入应用,但是三位先生的具有可实施性的设想已经足以打破依靠特征码为核心的样本病毒查杀技术。在此之后,各大杀毒厂商均在智能性查杀病毒上投注较大精力。但是至今的查杀病毒的核心仍然未能实现智能化,仍然是依靠病毒特征码和样本库为核心。从一种角度来说,这也许是对用户负责的态度。本文将尽量全面的尽金州所知,来进行关于智能化防杀病毒的探讨。并尽量详尽列举被认为危害较大的病毒代码进行相对的比较分析。(金州注释,以下探讨植根于32位windows平台。另,由于一些珍贵的资料无法获得。可能一些探讨显得不是很彻底。惭愧。)二,病毒的基本结构。此处所谈的病毒的结构不是说的网上常见的理论性的那种结构。关于常识性的病毒的结构的论断网上资料很多,在此不论述。此处所说的是为智能化防杀病毒作为基础的病毒的结构。对病毒的拦截金觉得主要应该在病毒的启动之时。以下对病毒结构的分析着重这一点。我们知道所谓病毒这种非法的恶意程序,一定要把自己的主体植入内存。即在受害体的电脑上运行。任何程序在不运行的时候都失去自己存在的意义。电脑病毒必须运行才能产生病毒的危害。(金州注释,此处所说的运行指的是在受害体电脑中的运行,而不是指的是从 *** 和其他外界方式植入受害体电脑的过程。所以谈论的不涉及捆绑,诱骗,社会工程等过程。)病毒运行的方式有很多种。每一种都必须要写入内存,以下简单列出一些常见的病毒运行方式。(金州注释,仅供参考不一定全面。)1.直接运行进程。此处说的指的是运行的时候创建文件的过程。即运行时候产生的结果。主要是指的是对CreateFile(),OpenFile(),GetFile()等函数的调用。很多病毒都会运用这些函数读写文件。简单举例。I LOVE YOU病毒中,Set c = fso.GetFile(WScript.ScriptFullName) c.Copy(dirsystem&"\MSKernel32.vbs") c.Copy(dirwin&"\Win32DLL.vbs") c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")Mydoom病毒中,HANDLE h = CreateFile(argv[1], GENERIC_READ|GENERIC_WRITE, FILE_SHARE_READ, 0,OPEN_EXISTING, 0, 0);if (h == INVALID_HANDLE_VALUE) {printf("%s: cannot open \"%s\"\n", argv[0], argv[1]);return;
本文导读目录: 1、他是中国身价最高的黑客,15岁考进985的神童,后来怎样? 2、网曝天才黑客疑因拒做黑客攻击业务,被拼多多开除,这是真的吗? 3、15岁上浙大、22岁获世界冠军的天才黑客疑...
用自己手机查老婆和别人微信聊天记录 老婆微信聊天同步接收专业盗取微信密码,开房查询,通话记录查询,查询微信聊天记录,非常靠谱!说到大范围支付,我们一定不陌生。在这个"无现金"更流行的时代,"扫描QR代...
飞鹤星飞帆如何(飞鹤星飞帆这款婴儿奶粉如何)奶粉智库是一个致力于“比婴儿奶粉、查知名品牌、看测评”的网络平台,?已建立技术专业的高级营养师精英团队为千万宝妈妈处理婴儿奶粉喂哺疑惑。因为常常会接到顾...
QQ估价相关问题 qq估价平台相关问题 如何破解空间秘密黑客 追款技术人员是真的吗(网投被黑出款技术) 学习黑客如何入侵电脑 输入qq号强制进空间(qq空间公众号平台)...
反爬虫和爬虫之间的比赛现已争斗多年,不管是攻仍是守,现已继续N年,这是一个没有硝烟的战场,咱们都知道爬虫和反爬之家的道高一尺魔高一丈的联系。但这个计划能够很大程度上能够添加一般爬虫的收集本钱,在不运用...
你下载一个Guest账户删除大师直接将这2个用户账户删除掉!然后打上系统补丁! [专业]黑客入侵电脑的方式主要有如下:1、隐藏黑客的位置:典型的黑客会使用如下技术隐藏他们真实的IP地址:利用被侵入的主...