一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

以引導(dǎo)性病毒為例,分析病毒的攻擊原理

如意 ? 來源:計(jì)算機(jī)與網(wǎng)絡(luò)安全 ? 作者:計(jì)算機(jī)與網(wǎng)絡(luò)安全 ? 2021-01-03 16:33 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

病毒攻擊原理分析

以引導(dǎo)型病毒為例來分析病毒的攻擊原理。

想要了解引導(dǎo)型病毒的攻擊原理,首先要了解引導(dǎo)區(qū)的結(jié)構(gòu)。硬盤有兩個(gè)引導(dǎo)區(qū),在0面0道1扇區(qū)的稱為主引導(dǎo)區(qū),內(nèi)有主引導(dǎo)程序和分區(qū)表,主引導(dǎo)程序查找激活分區(qū),該分區(qū)的第一個(gè)扇區(qū)即為DOS BOOT SECTOR。絕大多數(shù)病毒可以感染硬盤主引導(dǎo)扇區(qū)和軟盤DOS引導(dǎo)扇區(qū)。

盡管Windows操作系統(tǒng)使用廣泛,但計(jì)算機(jī)在被引導(dǎo)至Windows界面之前,還是需要基于傳統(tǒng)的DOS自舉過程,從硬盤引導(dǎo)區(qū)讀取引導(dǎo)程序。圖1和圖2分別描述了正常的DOS自舉過程和帶病毒的DOS自舉過程。

以引導(dǎo)性病毒為例,分析病毒的攻擊原理

圖1 正常的DOS自舉過程

以引導(dǎo)性病毒為例,分析病毒的攻擊原理

圖2 帶病毒的DOS自舉過程

正常的DOS啟動(dòng)過程如下:

① 通電開機(jī)后,進(jìn)入系統(tǒng)的檢測(cè)程序并執(zhí)行該程序,以對(duì)系統(tǒng)的基本設(shè)備進(jìn)行檢測(cè);

② 檢測(cè)正常后,從系統(tǒng)盤0面0道1扇區(qū)(即邏輯0扇區(qū))讀Boot引導(dǎo)程序到內(nèi)存的0000:7C00處;

③ 轉(zhuǎn)入Boot執(zhí)行;

④ Boot判斷是否為系統(tǒng)盤,如果不是,則給出提示信息;否則,讀入并執(zhí)行兩個(gè)隱含文件,并將COMMAND.com裝入內(nèi)存;

⑤ 系統(tǒng)正常運(yùn)行,DOS啟動(dòng)成功。

如果系統(tǒng)盤感染了病毒,則DOS的啟動(dòng)將會(huì)是另一種情況,其過程如下:

① 將Boot區(qū)中的病毒代碼首先讀入內(nèi)存的0000:7C00處;

② 病毒將自身的全部代碼讀入內(nèi)存的某一安全地區(qū),常駐內(nèi)存,并監(jiān)視系統(tǒng)的運(yùn)行;

③ 修改INT 13H中斷服務(wù)處理程序的入口地址,使之指向病毒控制模塊并執(zhí)行;因?yàn)槿魏我环N病毒感染軟盤或者硬盤時(shí),都離不開對(duì)磁盤的讀寫操作,所以修改INT 13H中斷服務(wù)程序的入口地址是一項(xiàng)必不可少的操作;

④ 病毒程序全部被讀入內(nèi)存后,再讀入正常的Boot內(nèi)容到內(nèi)存的0000:7C00處,并進(jìn)行正常的啟動(dòng)過程;

⑤ 病毒程序伺機(jī)(準(zhǔn)備隨時(shí))感染新的系統(tǒng)盤或非系統(tǒng)盤。

如果發(fā)現(xiàn)有可攻擊的對(duì)象,則病毒要進(jìn)行下列工作:

① 將目標(biāo)盤的引導(dǎo)扇區(qū)讀入內(nèi)存,并判別該盤是否感染了病毒;

② 當(dāng)滿足傳染條件時(shí),將病毒的全部或部分寫入Boot區(qū),把正常的磁盤引導(dǎo)區(qū)程序?qū)懭氪疟P的特定位置;

③ 返回正常的INT 13H中斷服務(wù)處理程序,完成對(duì)目標(biāo)盤的傳染。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 硬盤
    +關(guān)注

    關(guān)注

    3

    文章

    1338

    瀏覽量

    58449
  • 病毒
    +關(guān)注

    關(guān)注

    0

    文章

    100

    瀏覽量

    24151
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    331

    瀏覽量

    23859
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    全球TO B勒索病毒攻擊暴增,我們只能選擇躺平嗎?

    報(bào)告顯示,全球TO C勒索病毒攻擊正在逐漸減少,而TO B勒索病毒攻擊暴增。面對(duì)勒索病毒,我們只能選擇躺平嗎?有什么抵御方式?
    發(fā)表于 08-04 15:39 ?2575次閱讀
    全球TO B勒索<b class='flag-5'>病毒</b><b class='flag-5'>攻擊</b>暴增,我們只能選擇躺平嗎?

    文件型病毒的清除,引導(dǎo)病毒的清除

    的。 引導(dǎo)病毒的清除以KV3000,只要硬盤本身染上引導(dǎo)區(qū)病毒,那么用硬盤本身啟動(dòng)必然是系
    發(fā)表于 06-16 23:30

    教你識(shí)別不是病毒病毒現(xiàn)象

    教你識(shí)別不是病毒病毒現(xiàn)象區(qū)分真病毒和系統(tǒng)故障的方法文件型病毒會(huì)讓所有程序不能打開.而系統(tǒng)故障通常只讓部分系統(tǒng)功能無法使用。感染病毒后(特別
    發(fā)表于 10-10 14:33

    淺析木馬病毒寄生之處

    的反病毒軟件,如金山毒霸、瑞星、諾頓等。2.2 觀察法如硬盤引導(dǎo)時(shí)經(jīng)常出現(xiàn)死機(jī)、系統(tǒng)引導(dǎo)時(shí)間較長、運(yùn)行速度很慢、不能訪問硬盤、出現(xiàn)特殊的聲音等。為了讓觀察者能夠真正的發(fā)現(xiàn)木馬,正解電腦是否載有木馬,只有真正有了解木馬的寄生之處,
    發(fā)表于 10-10 14:34

    淺談如何防治ARP病毒

    都比較困難,給不少的網(wǎng)絡(luò)管理員造成了很多的困擾。一、ARP Spoofing攻擊原理分析在局域網(wǎng)中,通過ARP 議來完成IP地址轉(zhuǎn)換為第二層物理地址(即MAC地址)的。ARP協(xié)議對(duì)網(wǎng)絡(luò)安全具有重要的意義
    發(fā)表于 10-10 15:24

    如何清除jwgkvsq.vmx病毒

    jwgkvsq.vmx蠕蟲病毒,名稱為net-worm.win32.kido.ih?! ≈辛薺wgkvsq.vmx病毒的癥狀:  1、在移動(dòng)u盤或者移動(dòng)硬盤上,會(huì)形成以下兩個(gè)隱藏只讀文件: ?。?
    發(fā)表于 12-22 16:28

    手機(jī)軟硬件病毒

    先生的生活和工作都造成了很大的影響?!爸灰猩虡I(yè)機(jī)會(huì),這類的信息騷擾就沒有辦法停止。”“硬病毒”伺機(jī)而動(dòng) 終端技術(shù)的高速發(fā)展使手機(jī)已呈現(xiàn)出掌上電腦的趨勢(shì),各種應(yīng)用在國內(nèi)正處于蓄勢(shì)爆發(fā)的階段。一些專家指出,隨著無線互聯(lián)網(wǎng)的廣泛應(yīng)用,各種破壞性的編程性病毒也將侵入人們的手機(jī)。
    發(fā)表于 05-25 11:04

    計(jì)算機(jī)病毒原理與反病毒工具

    計(jì)算機(jī)病毒原理與反病毒工具
    發(fā)表于 11-07 10:23

    VxWorks 病毒

    請(qǐng)問各位,VxWorks系統(tǒng)是否容易感染病毒,DOS系統(tǒng)容易感染引導(dǎo)區(qū)病毒嗎?
    發(fā)表于 05-19 15:13

    計(jì)算機(jī)病毒的特征有哪些

    ?! ∮?jì)算機(jī)病毒的特征(特征):  1、潛伏性  在通常情況下,計(jì)算機(jī)病毒感染系統(tǒng)后,它不會(huì)立即攻擊計(jì)算機(jī),而是有一定的潛伏期。潛伏期的長短通常由病毒程序設(shè)置的觸發(fā)條件決定。  2、傳
    發(fā)表于 01-15 16:16

    計(jì)算機(jī)病毒的分類

    計(jì)算機(jī)病毒的分類 1、按寄生方式分為引導(dǎo)病毒、文件型病毒和混合型病毒  引導(dǎo)
    發(fā)表于 06-16 23:17 ?3169次閱讀

    如何阻擋勒索病毒攻擊?研究人員稱找到免受新勒索病毒攻擊的“疫苗”

    針對(duì)之前開始在全球大量蔓延的大型網(wǎng)絡(luò)攻擊,網(wǎng)絡(luò)安全研究人員已經(jīng)開發(fā)出了一種“疫苗”,只需要一個(gè)“簡易的文件,就可以避免一臺(tái)電腦感染病毒”。然而,遺憾的是,研究人員目前還不能找到可以從根源上阻止病毒傳播的方法。
    發(fā)表于 07-10 09:29 ?1401次閱讀

    臺(tái)積電遭攻擊,是病毒還是黑客?

    臺(tái)積電遭到病毒攻擊,生產(chǎn)線停產(chǎn),市場(chǎng)也有“駭客”的傳言,病毒、駭客有多大的差異?
    的頭像 發(fā)表于 08-13 18:24 ?5224次閱讀

    計(jì)算機(jī)病毒的類型

    本視頻主要詳細(xì)介紹了計(jì)算機(jī)病毒的類型,分別是攻擊DOS系統(tǒng)的病毒、攻擊Windows系統(tǒng)的病毒攻擊
    的頭像 發(fā)表于 12-25 15:51 ?4.2w次閱讀

    美國照明集團(tuán)正開發(fā)一款新型UV LED商用燈泡 可幫助抵抗新型冠狀病毒病毒性病原體

    日前,美國照明集團(tuán)宣布正在開發(fā)一款隨插即用的新型UV LED商用燈泡,可用于表面殺菌,幫助抵抗新型冠狀病毒病毒性病原體。
    發(fā)表于 04-08 15:29 ?665次閱讀