MaterStudiorum.ru - домашняя страничка студента.
Минимум рекламы - максимум информации.


Авиация и космонавтика
Административное право
Арбитражный процесс
Архитектура
Астрология
Астрономия
Банковское дело
Безопасность жизнедеятельности
Биографии
Биология
Биология и химия
Биржевое дело
Ботаника и сельское хоз-во
Бухгалтерский учет и аудит
Валютные отношения
Ветеринария
Военная кафедра
География
Геодезия
Геология
Геополитика
Государство и право
Гражданское право и процесс
Делопроизводство
Деньги и кредит
Естествознание
Журналистика
Зоология
Издательское дело и полиграфия
Инвестиции
Иностранный язык
Информатика
Информатика, программирование
Исторические личности
История
История техники
Кибернетика
Коммуникации и связь
Компьютерные науки
Косметология
Краткое содержание произведений
Криминалистика
Криминология
Криптология
Кулинария
Культура и искусство
Культурология
Литература и русский язык
Литература(зарубежная)
Логика
Логистика
Маркетинг
Математика
Медицина, здоровье
Медицинские науки
Международное публичное право
Международное частное право
Международные отношения
Менеджмент
Металлургия
Москвоведение
Музыка
Муниципальное право
Налоги, налогообложение
Наука и техника
Начертательная геометрия
Новейшая история, политология
Оккультизм и уфология
Остальные рефераты
Педагогика
Полиграфия
Политология
Право
Право, юриспруденция
Предпринимательство
Промышленность, производство
Психология
Психология, педагогика
Радиоэлектроника
Разное
Реклама
Религия и мифология
Риторика
Сексология
Социология
Статистика
Страхование
Строительные науки
Строительство
Схемотехника
Таможенная система
Теория государства и права
Теория организации
Теплотехника
Технология
Товароведение
Транспорт
Трудовое право
Туризм
Уголовное право и процесс
Управление
Управленческие науки
Физика
Физкультура и спорт
Философия
Финансовые науки
Финансы
Фотография
Химия
Хозяйственное право
Цифровые устройства
Экологическое право
Экология
Экономика
Экономико-математическое моделирование
Экономическая география
Экономическая теория
Эргономика
Этика
Юриспруденция
Языковедение
Языкознание, филология
    Начало -> Информатика, программирование -> Маскировка вирусов

Название:Маскировка вирусов
Просмотров:69
Раздел:Информатика, программирование
Ссылка:Скачать(70 KB)
Описание:В работе рассказано, как может быть спрятан вирус. Описаны методы конструирования прямого обращения к DOS для "обмана" резидентных антивирусных мониторов. Рассмотрены вирусы, заражающие Flash BIOS.

Университетская электронная библиотека.
www.infoliolib.info

Часть полного текста документа:

МАСКИРОВКА ВИРУСОВ В этой главе рассказано, как может быть спрятан вирус. Описаны методы конструи- рования прямого обращения к DOS для "обмана" резиден- тных антивирусных монито- ров. Рассмотрены вирусы, заражающие Flash BIOS. Пред- ставлены исходные тексты программ с подробными ком- ментариями. Protected Mode - укрытие для вируса Персональные компьютеры год от года становятся все сложнее и слож- нее, используют все более высокие аппаратные и программные техноло- гии. Компьютерные вирусы тоже не отстают и пытаются приспособиться к новым условиям обитания. Так, вирусы научились заражать загрузоч- ные сектора дисков, файлы для операционных систем DOS, Windows, Windows 95, OS/2, Linux и даже документы Word, Excel, и MS-Office 97. Скрывая свое присутствие в системе, они стали невидимками, или стелс-вирусами. Они научились быть полиморфными для того, чтобы их распознавание стало еще более трудной задачей для разработчиков антивирусных средств. С появлением процессоров i386 вирусы стали использовать в своем коде 32-разрядные инструкции. В настоящее вре- мя полиморфные вирусы используют 32-разрядные расшифровывающие команды в своем декрипторе. Одним словом, вирусы хотят выжить и победить. Для этого они исполь- зуют все новые возможности, как программные, так и аппаратные. Но защищенный режим работы, появившийся вместе с процессором i286, до недавнего времени вирусам никак не удавалось "приручить". Вернее, были "пробы пера", но реального решения этой задачи они не дали. Загрузочный вирус PMBS, первым пытавшийся освоить защищенный ре- жим (1994 г.), не мог ужиться ни с одной программой или драйвером (EMM386, Windows, OS/2,...), которые также использовали в своей рабо- те защищенный режим. Вирусы Evolution.2761 и Evolution.2770 (тоже 1994 г.) использовали только часть мощного защищенного режима и толь- ко в то время, когда процессор работал в реальном режиме. Данные виру- сы заменяли реальную таблицу векторов прерываний на собственную. Но вот, похоже, проблема близка к разрешению: в России в "диком" виде обнаружен файловый вирус PM.Wanderer, использующий защи- щенный режим. Причем он более или менее корректно и стабильно вза- имодействует с другими программами и драйверами, также использую- щими защищенный режим. PM.Wanderer является резидентным полиморфным вирусом, использу- ющим защищенный режим процессоров i386-Pentium. Для установки своей резидентной копии в память и переключения в защищенный ре- жим процессора (Protected Mode) вирусом используется документиро- ванный интерфейс VCPI (Virtual Control Program Interface) драйвера расширенной памяти EMS (EMM386). При старте инфицированной программы вирусный полиморфный дек- риптор расшифровывает основное тело вируса и передает ему управле- ние. Далее основной вирусный код выделяет участок памяти в верхних адресах, копирует в него собственный код и передает ему управление. Затем он восстанавливает код инфицированного файла в программном сегменте (для ЕХЕ-файлов также производит настройку адресов пере- мещаемых элементов) и приступает к непосредственному внедрению в память своей резидентной копии. . В первую очередь вирус пытается вьыснить, установлен ли в системе драй- вер EMS. Если этот драйвер не установлен или вирусная резидентная ко- пия уже находится в памяти, вирус отдает управление программе-вирусо- носителю, заканчивая тем самым свою "жизнедеятельность" в системе. Если же "условия среды обитания" благоприятствуют, вирус выполня- ет ряд подготовительных операций для выделения памяти под свое тело и производит переключение процессора в защищенный режим работы с наивысшим уровнем привилегий - режим супервизора. ............




Нет комментариев.



Оставить комментарий:

Ваше Имя:
Email:
Антибот:  
Ваш комментарий:  



Похожие работы:

Название:Разработка технологического маршрута, термической обработки стальных заготовок и деталей машин
Просмотров:192
Описание: Министерство образования РФ Сибирская государственная автомобильно-дорожная академия (СибАДИ) Кафедра «КМиСТ» Курсовая работа По дисциплине материаловедение: «Разработка технол

Название:Проектирование технологического процесса механической обработки детали "шкив"
Просмотров:64
Описание: Оглавление Аннотация Введение 1 Описание детали и ее служебного назначения 2 Маршрутный технологический процесс изготовления детали для серийного производства 3 Операционные эскизы технологического п

Название:Организация ввода-вывода. Обработка массивов. Структурированные данные
Просмотров:101
Описание: СОДЕРЖАНИЕ Введение 1. ОРГАНИЗАЦИЯ ВВОДА-ВЫВОДА 1.1 Процедуры ввода 1.2 Процедуры вывода 1.3 Бесформатный вывод 1.4 Форматный вывод 1.5 Описание одномерных массивов 1.6 Ввод – вывод одномерных массивов 1.7

Название:Простейшие способы обработки опытных данных
Просмотров:116
Описание: Министерство Образования Российской Федерации Вятский Государственный Гуманитарный Университет Математический факультет Кафедра математического анализа и МПМ Выпускная квалификационная рабо

Название:Методы обработки результатов психологического исследования
Просмотров:79
Описание: МИНИСТЕРСТВО ОБРАЗОВАНИЯ РОССИЙСКОЙ ФЕДЕРАЦИИ БРЯНСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ ИМ. АКАДЕМИКА И.Г. ПЕТРОВСКОГО ФАКУЛЬТЕТ ПСИХОЛОГИИ КАФЕДРА ОБЩЕЙ И ПРОФЕССИОНАЛЬНОЙ ПСИХОЛОГИИ К

 
     

Вечно с вами © MaterStudiorum.ru