在那里找的啊 我也去看看啊。。。。。
show出自己 活力四射!
我只懂MSDOS下病毒的原理,原先因为兴趣而逐渐入门到深入,进入WINDOWS时代后,已经没有当年的雄心了,因此对WINDOWS病毒不甚了解,但是病毒机理却基本一致.
在MSDOS下病毒类型有以下几种:
1、引导型病毒:感染硬盘的主引导扇区及软盘的引导扇区
2、文件型病毒:感染.EXE,.COM(著名的有:DIR2病毒)
3、感染文件又感染主引导扇区的病毒(著名的有:3783病毒,即感染主引导区、.com、.exe、同时还感染PE格式的windows文件)
为防止杀毒软件的检测,病毒也在不断的对抗,经历以下阶段:
1、明文病毒(用DEBUG直接可以看到病毒源代码)
2、加密病毒(在明文病毒的基础上,在感染文件将病毒代码加密,在执行文件前将病毒解密)
3、隐形病毒(利用一切办法,防止杀毒软件探测,
a.如果用DIR命令查看文件的日期及大小,病毒会将原文件的大小显示给用户
b.如果
4. 变形病毒(著名的有:NATAS幽灵病毒)
特点:不同时刻感染同一个文件,感染后的病毒代码没有一次会有连续3个字节相同。
要想了解病毒知识,你必须具备:
1、深入了解软盘及硬盘的构造(主引导区、DOS引导区、FAT如何用汇编语言编程读取、目录区如何用汇编语言编程读取
2、深入了解MSDOS操作系统内核,MCB(内存控制块)、INT21H中断调用(其中了功能3DH,3EH等必须熟练运用)、INT08H、INT09H、INT13H必须熟练运用