日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網為廣大站長提供免費收錄網站服務,提交前請做好本站友鏈:【 網站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

在系統運行時, 病毒通過病毒載體即系統的外存儲器進入系統的內存儲器, 常駐內存。該病毒在系統內存中監視系統的運行, 當它發現有攻擊的目標存在并滿足條件時,便從內存中將自身存入被攻擊的目標, 從而將病毒進行傳播。 而病毒利用系統INT 13H讀寫磁盤的中斷又將其寫入系統的外存儲器軟盤或硬盤中, 再感染其他系統。

可執行文件感染病毒后又怎樣感染新的可執行文件?

可執行文件.COM或.EXE感染上了病毒, 例如黑色星期五病毒, 它駐入內存的條件是在執行被傳染的文件時進入內存的。一旦進入內存,便開始監視系統的運行。當它發現被傳染的目標時, 進行如下操作:

(1)首先對運行的可執行文件特定地址的標識位信息進行判斷是否已感染了病毒;

(2)當條件滿足, 利用INT 13H將病毒鏈接到可執行文件的首部或尾部或中間, 并存大磁盤中;

(3)完成傳染后, 繼續監視系統的運行, 試圖尋找新的攻擊目標。

那么操作系統型病毒是怎樣進行傳染的?

正常的PC DOS啟動過程是:

(1)加電開機后進入系統的檢測程序并執行該程序對系統的基本設備進行檢測;

(2)檢測正常后從系統盤0面0道1扇區即邏輯0扇區讀入Boot引導程序到內存的0000: 7C00處;

(3)轉入Boot執行之;

(4)Boot判斷是否為系統盤, 如果不是系統盤則提示;

non-system disk or disk error

Replace and strike any key when ready

否則, 讀入IBM BIO.COM和IBM DOS.COM兩個隱含文件;

(5)執行IBM BIO.COM和IBM DOS.COM兩個隱含文件, 將COMMAND.COM裝入內存;

(6)系統正常運行, DOS啟動成功。

如果系統盤已感染了病毒, PC DOS的啟動將是另一番景象, 其過程為:

(1)將Boot區中病毒代碼首先讀入內存的0000: 7C00處;

(2)病毒將自身全部代碼讀入內存的某一安全地區、常駐內存, 監視系統的運行;

(3)修改INT 13H中斷服務處理程序的入口地址, 使之指向病毒控制模塊并執行之。因為任何一種病毒要感染軟盤或者硬盤,都離不開對磁盤的讀寫操作, 修改INT13H中斷服務程序的入口地址是一項少不了的操作;

(4)病毒程序全部被讀入內存后才讀入正常的Boot內容到內存的0000: 7C00處, 進行正常的啟動過程;

(5)病毒程序伺機等待隨時準備感染新的系統盤或非系統盤。

如果發現有可攻擊的對象, 病毒要進行下列的工作:

(1)將目標盤的引導扇區讀入內存, 對該盤進行判別是否傳染了病毒;

(2)當滿足傳染條件時, 則將病毒的全部或者一部分寫入Boot區, 把正常的磁盤的引導區程序寫入磁盤特寫位置;

(3)返回正常的INT 13H中斷服務處理程序, 完成了對目標盤的傳染。

最后至此結束!

分享到:
標簽:計算機病毒
用戶無頭像

網友整理

注冊時間:

網站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網站吧!
最新入駐小程序

數獨大挑戰2018-06-03

數獨一種數學游戲,玩家需要根據9

答題星2018-06-03

您可以通過答題星輕松地創建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數有氧達人2018-06-03

記錄運動步數,積累氧氣值。還可偷

每日養生app2018-06-03

每日養生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定