在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

以引導性病毒為例,分析病毒的攻擊原理

如意 ? 來源:計算機與網絡安全 ? 作者:計算機與網絡安全 ? 2021-01-03 16:33 ? 次閱讀

病毒攻擊原理分析

以引導型病毒為例來分析病毒的攻擊原理。

想要了解引導型病毒的攻擊原理,首先要了解引導區的結構。硬盤有兩個引導區,在0面0道1扇區的稱為主引導區,內有主引導程序和分區表,主引導程序查找激活分區,該分區的第一個扇區即為DOS BOOT SECTOR。絕大多數病毒可以感染硬盤主引導扇區和軟盤DOS引導扇區。

盡管Windows操作系統使用廣泛,但計算機在被引導至Windows界面之前,還是需要基于傳統的DOS自舉過程,從硬盤引導區讀取引導程序。圖1和圖2分別描述了正常的DOS自舉過程和帶病毒的DOS自舉過程。

以引導性病毒為例,分析病毒的攻擊原理

圖1 正常的DOS自舉過程

以引導性病毒為例,分析病毒的攻擊原理

圖2 帶病毒的DOS自舉過程

正常的DOS啟動過程如下:

① 通電開機后,進入系統的檢測程序并執行該程序,以對系統的基本設備進行檢測;

② 檢測正常后,從系統盤0面0道1扇區(即邏輯0扇區)讀Boot引導程序到內存的0000:7C00處;

③ 轉入Boot執行;

④ Boot判斷是否為系統盤,如果不是,則給出提示信息;否則,讀入并執行兩個隱含文件,并將COMMAND.com裝入內存;

⑤ 系統正常運行,DOS啟動成功。

如果系統盤感染了病毒,則DOS的啟動將會是另一種情況,其過程如下:

① 將Boot區中的病毒代碼首先讀入內存的0000:7C00處;

② 病毒將自身的全部代碼讀入內存的某一安全地區,常駐內存,并監視系統的運行;

③ 修改INT 13H中斷服務處理程序的入口地址,使之指向病毒控制模塊并執行;因為任何一種病毒感染軟盤或者硬盤時,都離不開對磁盤的讀寫操作,所以修改INT 13H中斷服務程序的入口地址是一項必不可少的操作;

④ 病毒程序全部被讀入內存后,再讀入正常的Boot內容到內存的0000:7C00處,并進行正常的啟動過程;

⑤ 病毒程序伺機(準備隨時)感染新的系統盤或非系統盤。

如果發現有可攻擊的對象,則病毒要進行下列工作:

① 將目標盤的引導扇區讀入內存,并判別該盤是否感染了病毒;

② 當滿足傳染條件時,將病毒的全部或部分寫入Boot區,把正常的磁盤引導區程序寫入磁盤的特定位置;

③ 返回正常的INT 13H中斷服務處理程序,完成對目標盤的傳染。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 硬盤
    +關注

    關注

    3

    文章

    1321

    瀏覽量

    57520
  • 病毒
    +關注

    關注

    0

    文章

    100

    瀏覽量

    23742
  • 網絡攻擊
    +關注

    關注

    0

    文章

    331

    瀏覽量

    23540
收藏 人收藏

    評論

    相關推薦

    全球TO B勒索病毒攻擊暴增,我們只能選擇躺平嗎?

    報告顯示,全球TO C勒索病毒攻擊正在逐漸減少,而TO B勒索病毒攻擊暴增。面對勒索病毒,我們只能選擇躺平嗎?有什么抵御方式?
    發表于 08-04 15:39 ?2456次閱讀
    全球TO B勒索<b class='flag-5'>病毒</b><b class='flag-5'>攻擊</b>暴增,我們只能選擇躺平嗎?

    文件型病毒的清除,引導病毒的清除

    的。 引導病毒的清除以KV3000,只要硬盤本身染上引導病毒,那么用硬盤本身啟動必然是系
    發表于 06-16 23:30

    教你識別不是病毒病毒現象

    教你識別不是病毒病毒現象區分真病毒和系統故障的方法文件型病毒會讓所有程序不能打開.而系統故障通常只讓部分系統功能無法使用。感染病毒后(特別
    發表于 10-10 14:33

    淺析木馬病毒寄生之處

    的反病毒軟件,如金山毒霸、瑞星、諾頓等。2.2 觀察法如硬盤引導時經常出現死機、系統引導時間較長、運行速度很慢、不能訪問硬盤、出現特殊的聲音等。為了讓觀察者能夠真正的發現木馬,正解電腦是否載有木馬,只有真正有了解木馬的寄生之處,
    發表于 10-10 14:34

    淺談如何防治ARP病毒

    都比較困難,給不少的網絡管理員造成了很多的困擾。一、ARP Spoofing攻擊原理分析在局域網中,通過ARP 議來完成IP地址轉換為第二層物理地址(即MAC地址)的。ARP協議對網絡安全具有重要的意義
    發表于 10-10 15:24

    如何清除jwgkvsq.vmx病毒

    jwgkvsq.vmx蠕蟲病毒,名稱為net-worm.win32.kido.ih。  中了jwgkvsq.vmx病毒的癥狀:  1、在移動u盤或者移動硬盤上,會形成以下兩個隱藏只讀文件:  (1
    發表于 12-22 16:28

    手機軟硬件病毒

    先生的生活和工作都造成了很大的影響。“只要有商業機會,這類的信息騷擾就沒有辦法停止。”“硬病毒”伺機而動 終端技術的高速發展使手機已呈現出掌上電腦的趨勢,各種應用在國內正處于蓄勢爆發的階段。一些專家指出,隨著無線互聯網的廣泛應用,各種破壞性的編程性病毒也將侵入人們的手機。
    發表于 05-25 11:04

    計算機病毒原理與反病毒工具

    計算機病毒原理與反病毒工具
    發表于 11-07 10:23

    VxWorks 病毒

    請問各位,VxWorks系統是否容易感染病毒,DOS系統容易感染引導病毒嗎?
    發表于 05-19 15:13

    計算機病毒的特征有哪些

    。  計算機病毒的特征(特征):  1、潛伏性  在通常情況下,計算機病毒感染系統后,它不會立即攻擊計算機,而是有一定的潛伏期。潛伏期的長短通常由病毒程序設置的觸發條件決定。  2、傳
    發表于 01-15 16:16

    計算機病毒的分類

    計算機病毒的分類 1、按寄生方式分為引導病毒、文件型病毒和混合型病毒  引導
    發表于 06-16 23:17 ?2906次閱讀

    如何阻擋勒索病毒攻擊?研究人員稱找到免受新勒索病毒攻擊的“疫苗”

    針對之前開始在全球大量蔓延的大型網絡攻擊,網絡安全研究人員已經開發出了一種“疫苗”,只需要一個“簡易的文件,就可以避免一臺電腦感染病毒”。然而,遺憾的是,研究人員目前還不能找到可以從根源上阻止病毒傳播的方法。
    發表于 07-10 09:29 ?1346次閱讀

    臺積電遭攻擊,是病毒還是黑客?

    臺積電遭到病毒攻擊,生產線停產,市場也有“駭客”的傳言,病毒、駭客有多大的差異?
    的頭像 發表于 08-13 18:24 ?5082次閱讀

    計算機病毒的類型

    本視頻主要詳細介紹了計算機病毒的類型,分別是攻擊DOS系統的病毒攻擊Windows系統的病毒攻擊
    的頭像 發表于 12-25 15:51 ?4.1w次閱讀

    美國照明集團正開發一款新型UV LED商用燈泡 可幫助抵抗新型冠狀病毒病毒性病原體

    日前,美國照明集團宣布正在開發一款隨插即用的新型UV LED商用燈泡,可用于表面殺菌,幫助抵抗新型冠狀病毒病毒性病原體。
    發表于 04-08 15:29 ?579次閱讀
    主站蜘蛛池模板: 亚洲美女视频在线观看 | 午夜在线免费观看视频 | 天天草夜夜爽 | 久久精品亚洲一级毛片 | 天天色天天操天天 | 日本不卡视频在线播放 | 国产叼嘿免费视频网站 | 天堂bt在线 | 天天看片天天干 | 黄录像欧美片在线观看 | 天天看天天爽 | 天天做天天玩天天爽天天 | 欧美伊人| 欧美肥胖女人bbwbbw视频 | 在线免费色视频 | 亚洲四虎影院 | 久草毛片 | 一级视频在线观看 | 免费一级视频在线播放 | 久久国产香蕉一区精品 | 免费的黄视频 | 日本特黄特色大片免费看 | 在线天堂中文有限公司 | 国产色婷婷精品综合在线 | 午夜影院视频 | 天天曰天天爽 | 高清性欧美xxx | 日本黄色视 | 中文字幕精品一区二区2021年 | 国内精品哆啪啪 | 男女交性视频播放 视频 视频 | 怡红院最新网址 | 色香蕉在线 | 欧美成人三级伦在线观看 | 毛片在线网站 | 色多多在线视频 | 夜夜欢视频 | 国产精品久久久久久久久久妇女 | 亚洲三级黄 | 一级特黄aaa大片大全 | 免费一区二区 |