病毒原理-复习总结

Posted tinoryj

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了病毒原理-复习总结相关的知识,希望对你有一定的参考价值。

结构

技术分享图片?

病毒基本

病毒基本能力
技术分享图片?
技术分享图片?
技术分享图片?
技术分享图片?

技术分享图片?

文件系统

磁盘原理

技术分享图片?

技术分享图片?
技术分享图片?

技术分享图片?

FAT12

DOS时代,主要用于软盘
技术分享图片?
技术分享图片?
技术分享图片?

55aa结束标志
技术分享图片?
技术分享图片?

文件定位

技术分享图片?
技术分享图片?
技术分享图片?
技术分享图片?

技术分享图片?
技术分享图片?
技术分享图片?
技术分享图片?
技术分享图片?技术分享图片?

技术分享图片?
技术分享图片?
技术分享图片?
技术分享图片?

文件删除与恢复

技术分享图片?
技术分享图片?
技术分享图片?
技术分享图片?

文件创建与分配

技术分享图片?

FAT16

技术分享图片?

FAT32

技术分享图片?
技术分享图片?

FAT32引导记录

技术分享图片?
技术分享图片?
技术分享图片?
技术分享图片?
技术分享图片?
技术分享图片?
技术分享图片?
技术分享图片?
技术分享图片?

硬盘数据结构

分区

技术分享图片?

技术分享图片?
技术分享图片?
技术分享图片?
技术分享图片?
技术分享图片?

硬盘启动

技术分享图片?
技术分享图片?

技术分享图片?
同时要验证55AA结束标志

DOS病毒

技术分享图片?

技术分享图片?

病毒程序在正常程序中头插入或尾插入

技术分享图片?
技术分享图片?
技术分享图片?

简答题:

病毒定义

技术分享图片?
技术分享图片?
技术分享图片?

PE格式
技术分享图片?

技术分享图片?

FAT32/12

技术分享图片?

技术分享图片?

技术分享图片?

文件名长度 根目录区 32的引导区有保留区

病毒防范

技术分享图片?
技术分享图片?

技术分享图片?
技术分享图片?

虚拟机

技术分享图片?

蠕虫

技术分享图片?
技术分享图片?

木马

技术分享图片?

RVA地址转换

入口点RVA - 节表 - 查找文件起始位置

可造头 - 入口点RVA - 从节表中找到代码节的文件偏移

计算节头到入口点的差值+文件偏移 -》 入口点偏移量

病毒扫描 - 特征码技术
病毒监控 - 程序行为定义 int13h
病毒防范 - 查杀

保护模式-实模式

技术分享图片?

















































以上是关于病毒原理-复习总结的主要内容,如果未能解决你的问题,请参考以下文章

数据恢复-复习总结

《数据库原理与应用》复习总结

编译原理复习总结-耗子尾汁

编译原理复习总结-耗子尾汁

人工智能原理复习 | 基础总结 概念简答题

人工智能原理复习 | 基础总结 概念简答题