返回首页

  • Win9x/Winnt/Win2k/Winxp病毒技术探讨(6) 点击:153 好评:0

    Win9x/Winnt/Win2k/Winxp病毒技术探讨 MonitorThread PROC MReloc : DWORD mov ebx , MReloc @pushsz "PSAPI" call _LoadLibraryA[ebx] xchg eax,esi @pushsz "EnumProcesses" push esi call _GetProcAddress[ebx] mov _EnumProcesses[ebx],eax @pushsz "EnumProcessMod...

  • 病毒是如何抗动态测试 点击:126 好评:0

    病毒是如何抗动态测试 我们来讲讲如何在Debugger这样的软件中生存——呵呵,她执行了病毒然后作内存分析 ;----------简单的代码做出重要的事情------------ .586p .model flat extrn GetProcAddress:PROC extrn GetModuleHandleA:PROC extrn MessageBoxA:PROC extrn Ex...

  • 电脑病毒的起源 点击:223 好评:0

    电脑病毒的起源 电脑病毒的历史:磁蕊大战 电脑病毒并非是最近才出现的新产物, 事实上, 早在一九四九年, 距离第一部商用电脑的出现仍有好几年时, 电脑的先驱者约翰.范纽曼(John Von Neumann)在他所提出的一篇论文 [复杂自动装置的理论及组织的进行] , 即已把病毒程式的蓝...

  • 病毒的三种分类法 点击:119 好评:0

    病毒的三种分类法 病毒的定义很简单:任何可执行的会自动复制自己、影响计算机正常运行的代码都被称做病毒。病毒导致的后果或损害是多样的,通常隐藏在邮件的附件中或下载的文件中。 总体来讲有三种病毒: (1)文件感染型:将自己附在可执行程序中,例如.com, .exe...

  • 手机"病毒"分析 点击:92 好评:0

    手机"病毒"分析 一、前言 这段时间,经常看到媒体有报道手机病毒,甚至收到很多朋友给我的提醒邮件:“当来电显示有‘ACE‘这一字段时(对于大多数有来电显示的数字手机),不要接听,立即挂断,如果接通,你的手机会感染一种病毒。该病毒会抹去你的手机和SIM卡里的所有...

  • 引导型病毒 点击:549 好评:2

    引导型病毒 一、引导型病毒 病毒能感染的只有可执行代码,在电脑中可执行代码只有引导程序和可执行文件, 当然,还有一类特殊的病毒,如WORD宏病毒,当然宏也是可执行代码。病毒感染BIOS 也是有可能的,不过并无太大意义,因为,现在的FLASHROM的BIOS都是可以写保护的,...

  • PC病毒发病机理:感染-潜伏-繁殖-发作(1) 点击:157 好评:0

    PC病毒发病机理:感染-潜伏-繁殖-发作 听到“计算机病毒”时,也许不少人会漠然地说:不就是一些侵入个人电脑中干坏事的程序嘛! 最近像“蠕虫”和“特洛伊木马”之类的病毒术语几乎都成了普通电脑用户的口头禅了。下面就让我们从这些术语的含义开始了解一下计算机病毒。...

  • Dos病毒原理(2) 点击:243 好评:0

    Dos病毒原理 第2章 学会编写自己的病毒程序 教授如何编写病毒是一个很敏感的话题。这会不会引起病 泛滥?到底有 有学 习编写病毒的必要?这就牵涉到一个问题,引起病 痉豪牡脑 因到底是什么?是 因为会编写病毒的人太多还是因为懂得对付病毒的人太少?当骗子到处横行,...

  • Dos病毒原理(3) 点击:156 好评:0

    Dos病毒原理 4。驻留的位置 位置在40H:13H,单位为KB。病毒体存在于最后的几K内存中。 一个主引导记录病毒例子 int13 macro pushf Call dword Ptr cs:Old13H endm jmp13 macro Jmp dword Ptr cs:Old13h endm .286 code segment assume cs:code,ds:code Org 100h start:...

  • Dos病毒原理(4) 点击:407 好评:0

    Dos病毒原理 怎样编写可执行文件型病毒 可执行文件型病毒是DOS病毒中的大家族,也是病毒编写专家们用以炫耀自己的聪 明才智的时候。感染处理千奇百怪,传染方案数不胜数,不亚于春秋战国时期的诸子 百家争鸣,病毒大概是"病毒安全专家们"编出来的吧。理由有一:安全专家...