码迷,mamicode.com
首页 > 其他好文 > 详细

病毒原理-复习总结

时间:2018-09-26 12:59:21      阅读:164      评论:0      收藏:0      [点我收藏+]

标签:虚拟机   结构   基本   病毒扫描   验证   扫描   文件创建   定义   长度   

结构

技术分享图片?

病毒基本

病毒基本能力
技术分享图片?
技术分享图片?
技术分享图片?
技术分享图片?

技术分享图片?

文件系统

磁盘原理

技术分享图片?

技术分享图片?
技术分享图片?

技术分享图片?

FAT12

DOS时代,主要用于软盘
技术分享图片?
技术分享图片?
技术分享图片?

55aa结束标志
技术分享图片?
技术分享图片?

文件定位

技术分享图片?
技术分享图片?
技术分享图片?
技术分享图片?

技术分享图片?
技术分享图片?
技术分享图片?
技术分享图片?
技术分享图片?技术分享图片?

技术分享图片?
技术分享图片?
技术分享图片?
技术分享图片?

文件删除与恢复

技术分享图片?
技术分享图片?
技术分享图片?
技术分享图片?

文件创建与分配

技术分享图片?

FAT16

技术分享图片?

FAT32

技术分享图片?
技术分享图片?

FAT32引导记录

技术分享图片?
技术分享图片?
技术分享图片?
技术分享图片?
技术分享图片?
技术分享图片?
技术分享图片?
技术分享图片?
技术分享图片?

硬盘数据结构

分区

技术分享图片?

技术分享图片?
技术分享图片?
技术分享图片?
技术分享图片?
技术分享图片?

硬盘启动

技术分享图片?
技术分享图片?

技术分享图片?
同时要验证55AA结束标志

DOS病毒

技术分享图片?

技术分享图片?

病毒程序在正常程序中头插入或尾插入

技术分享图片?
技术分享图片?
技术分享图片?

简答题:

病毒定义

技术分享图片?
技术分享图片?
技术分享图片?

PE格式
技术分享图片?

技术分享图片?

FAT32/12

技术分享图片?

技术分享图片?

技术分享图片?

文件名长度 根目录区 32的引导区有保留区

病毒防范

技术分享图片?
技术分享图片?

技术分享图片?
技术分享图片?

虚拟机

技术分享图片?

蠕虫

技术分享图片?
技术分享图片?

木马

技术分享图片?

RVA地址转换

入口点RVA - 节表 - 查找文件起始位置

可造头 - 入口点RVA - 从节表中找到代码节的文件偏移

计算节头到入口点的差值+文件偏移 -》 入口点偏移量

病毒扫描 - 特征码技术
病毒监控 - 程序行为定义 int13h
病毒防范 - 查杀

保护模式-实模式

技术分享图片?

病毒原理-复习总结

标签:虚拟机   结构   基本   病毒扫描   验证   扫描   文件创建   定义   长度   

原文地址:https://www.cnblogs.com/tinoryj/p/bing-du-yuan-lifu-xi-zong-jie.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!