電腦病毒實質是什么樣的
你是真的了解電腦病毒嗎?你又知道電腦病毒的實質是什么嗎?下面由學習啦小編給你做出詳細的電腦病毒實質說明介紹!希望對你有幫助!
電腦病毒實質說明一:
實質還是一段 計算機程序。
工作原理有很多拉。很復雜。
殺毒軟件什么工作原理?
木門病毒的程序編輯又需要什么?
需要你懂計算機程序語言。可以找一些開放源碼了的計算機木馬來研究,在他們的基礎上再開發新的功能。或者改編成自己的!
電腦病毒實質說明二:
計算機病毒(Computer Virus)在《中華人民共和國計算機信息系統安全保護條例》中被明確定義,病毒“指編制或者在計算機程序中插入的破壞計算機功能或者破壞數據,影響計算機使用并且能夠自我復制的一組計算機指令或者程序代碼”。
電腦病毒實質說明三:
電腦病毒是一些能夠自我復制的程序段.它能附在應用程序或系統文件的可執行部分。在宿主程序執行的某些階段,它能夠獲得執行控制權。
按病毒傳染機理可分為兩大類:一類是系統引導型,它感染系統引導時的程序(系統引導扇區,操作系統的某些模塊、設備驅動程序等);另一類是文件型,它感染可執行的程序文件(即應用程序,含COM文件。EXE文件或覆蓋文件等)。
透過各種病毒的分析,可以發現病毒有三個本質弱點:
(1)病毒的宿主目標必須是電腦系統的可執行程序,也就是說它們只能感染系統引導程序或應用程序。
(2)病毒的感染總是以某種方式改變被感染的程序段.如果附在現存程序上,它會改變程序的開頭。結尾或程序中間的某些部分,如果它隱藏在磁盤的某些區,它會更改這些區的內容。
(3)如果病毒要存活。傳播,那么它的程序代碼必須能夠被執行,即病毒必須把自身或一部分定位于宿主程序的特殊位置,以便獲得控制權。
實際上。現有PC病毒都是通過改變宿主程序的第一條執行的指令,達到先于宿主程序執行的目的。對于COM文件,病毒替換它的第一條指令(因為COM文件入口地址固定為CS:100H)
對于EXE文件,病毒改變入口指針(在文件頭);對于中斷服務程序,也類似地改變它的中斷向量。因此,病毒破壞了被感染程序的數據真實性,準確地說是破壞了被感染程序第一條被執行指令的真實性。
所以,對應用程序的校驗只要針對第一條執行的指令和附近的數據,既可保證準確性,又能減少檢測時間。
你所提到的語句函數都不是固定的
大部分是利用了系統的漏洞 使得可以執行一些本不應該執行的命令
好比是一個堡壘 當有些入口沒有人把守 那么就可能會被人入侵進行破壞
看了“電腦病毒實質是什么樣的”文章的還看了:
4.什么叫做電腦病毒
電腦病毒實質是什么樣的





上一篇:電腦病毒怎么樣去識別
下一篇:電腦病毒發展史是怎么樣的呢