首页 > 其他 > 详细

病毒原理-复习总结

时间:2018-09-26 12:53:53      阅读:355      评论:0      收藏:0      [点我收藏+]

结构

技术分享图片?

病毒基本

病毒基本能力
技术分享图片?
技术分享图片?
技术分享图片?
技术分享图片?

技术分享图片?

文件系统

磁盘原理

技术分享图片?

技术分享图片?
技术分享图片?

技术分享图片?

FAT12

DOS时代,主要用于软盘
技术分享图片?
技术分享图片?
技术分享图片?

55aa结束标志
技术分享图片?
技术分享图片?

文件定位

技术分享图片?
技术分享图片?
技术分享图片?
技术分享图片?

技术分享图片?
技术分享图片?
技术分享图片?
技术分享图片?
技术分享图片?技术分享图片?

技术分享图片?
技术分享图片?
技术分享图片?
技术分享图片?

文件删除与恢复

技术分享图片?
技术分享图片?
技术分享图片?
技术分享图片?

文件创建与分配

技术分享图片?

FAT16

技术分享图片?

FAT32

技术分享图片?
技术分享图片?

FAT32引导记录

技术分享图片?
技术分享图片?
技术分享图片?
技术分享图片?
技术分享图片?
技术分享图片?
技术分享图片?
技术分享图片?
技术分享图片?

硬盘数据结构

分区

技术分享图片?

技术分享图片?
技术分享图片?
技术分享图片?
技术分享图片?
技术分享图片?

硬盘启动

技术分享图片?
技术分享图片?

技术分享图片?
同时要验证55AA结束标志

DOS病毒

技术分享图片?

技术分享图片?

病毒程序在正常程序中头插入或尾插入

技术分享图片?
技术分享图片?
技术分享图片?

简答题:

病毒定义

技术分享图片?
技术分享图片?
技术分享图片?

PE格式
技术分享图片?

技术分享图片?

FAT32/12

技术分享图片?

技术分享图片?

技术分享图片?

文件名长度 根目录区 32的引导区有保留区

病毒防范

技术分享图片?
技术分享图片?

技术分享图片?
技术分享图片?

虚拟机

技术分享图片?

蠕虫

技术分享图片?
技术分享图片?

木马

技术分享图片?

RVA地址转换

入口点RVA - 节表 - 查找文件起始位置

可造头 - 入口点RVA - 从节表中找到代码节的文件偏移

计算节头到入口点的差值+文件偏移 -》 入口点偏移量

病毒扫描 - 特征码技术
病毒监控 - 程序行为定义 int13h
病毒防范 - 查杀

保护模式-实模式

技术分享图片?

病毒原理-复习总结

原文:https://www.cnblogs.com/tinoryj/p/bing-du-yuan-lifu-xi-zong-jie.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!