計(jì)算機(jī)病毒模塊怎么樣
計(jì)算機(jī)病毒模塊怎么樣
計(jì)算機(jī)病毒是由模塊組成的!那么計(jì)算機(jī)病毒模塊怎么樣呢?下面由學(xué)習(xí)啦小編給你做出詳細(xì)的計(jì)算機(jī)病毒模塊介紹!希望對(duì)你有幫助!
計(jì)算機(jī)病毒模塊介紹一:
病毒依附存儲(chǔ)介質(zhì)軟盤、 硬盤等構(gòu)成傳染源。病毒傳染的媒介由工作的環(huán)境來定。病毒激活是將病毒放在內(nèi)存, 并設(shè)置觸發(fā)條件,觸發(fā)的條件是多樣化的, 可以是時(shí)鐘,系統(tǒng)的日期,用戶標(biāo)識(shí)符,也可以是系統(tǒng)一次通信等。條件成熟病毒就開始自我復(fù)制到傳染對(duì)象中,進(jìn)行各種破壞活動(dòng)等。
病毒的傳染是病毒性能的一個(gè)重要標(biāo)志。在傳染環(huán)節(jié)中,病毒復(fù)制一個(gè)自身副本到傳染對(duì)象中去。
計(jì)算機(jī)病毒模塊介紹二:
計(jì)算機(jī)病毒程序通常由三個(gè)單元和一個(gè)標(biāo)志構(gòu)成:引導(dǎo)模塊、感染模塊、破壞表現(xiàn)模塊和感染標(biāo)志,后兩個(gè)模塊又各有兩個(gè)功能部分的程序.計(jì)算機(jī)病毒程序的構(gòu)成如圖9-2所示.
1.引導(dǎo)單元
計(jì)算機(jī)病毒在感染前,需要先通過識(shí)別感染標(biāo)志判斷計(jì)算機(jī)系統(tǒng)是否被感染,若判斷沒有被感染則將病毒程序的主體設(shè)法引導(dǎo)安裝在計(jì)算機(jī)系統(tǒng),為其感染模塊和破壞表現(xiàn)模塊的引入、運(yùn)行和實(shí)施做好準(zhǔn)備.不同類型的計(jì)算機(jī)病毒程序,通常使用不同的隱蔽侵入和安裝方法.計(jì)算機(jī)病毒的基本流程與狀態(tài)轉(zhuǎn)換,如圖1所示.
圖1 計(jì)算機(jī)病毒程序的構(gòu)成
2.感染模塊
計(jì)算機(jī)病毒的感染模塊主要包括兩個(gè)部分:
一是具有激活感染功能的判斷部分.可通過識(shí)別感染標(biāo)志,判斷計(jì)算機(jī)系統(tǒng)是否被感染.
二是具有感染功能的實(shí)施部分.對(duì)未感染的計(jì)算機(jī)系統(tǒng),設(shè)法將病毒侵入內(nèi)存后獲得運(yùn)行控制權(quán)并進(jìn)行監(jiān)視,當(dāng)發(fā)現(xiàn)被傳染的目標(biāo)且判斷滿足傳染條件時(shí),及時(shí)將計(jì)算機(jī)病毒程序存入系統(tǒng)的特定位置.
3.破壞表現(xiàn)模塊
計(jì)算機(jī)病毒的破壞表現(xiàn)模塊主要包括兩個(gè)部分:
一是具有觸發(fā)破壞表現(xiàn)功能的判斷部分,主要判斷病毒是否滿足觸發(fā)條件且適合破壞表現(xiàn);二是具有破壞表現(xiàn)功能的實(shí)施部分,當(dāng)病毒滿足觸發(fā)條件且適合破壞表現(xiàn)時(shí),病毒便開始發(fā)作實(shí)施破壞操作.各種病毒有不同的操作方法,如果不滿足觸發(fā)條件或破壞條件,則繼續(xù)帶毒潛伏或消散,等待時(shí)機(jī)進(jìn)行運(yùn)行或破壞.
計(jì)算機(jī)病毒模塊介紹三:
感染:病毒傳播的途徑或方式
載荷:除了自我復(fù)制以外的所有動(dòng)作
觸發(fā):是否在此時(shí)傳送載荷的例程
如果被定義為病毒,只有感染機(jī)制是強(qiáng)制性存在的.但是在某些情況下,病毒程序本身的傳播可能被描述為有效載荷,如果有的病毒對(duì)在何種情況下造成感染有明確的選擇,就可以稱為感染機(jī)制實(shí)質(zhì)上并入了觸發(fā)機(jī)制.
感染機(jī)制
病毒結(jié)構(gòu)中首要且唯一必須的部分是感染機(jī)制,它是一種能讓病毒繁殖的代碼,也是病毒之所以成為病毒的原因.(這句話太強(qiáng)了!)如果其中的代碼積極搜索條件適合的程序,這種搜索是主動(dòng)的.再比如宏病毒,只在保存時(shí)感染文件,那么這種搜索是被動(dòng)的.
在目標(biāo)找到后,很有可能還要做出額外的決定.實(shí)際上,一些病毒為避免被發(fā)現(xiàn)而減緩感染速度,另一方面,快速感染可以在盡可能短的時(shí)間內(nèi)感染盡可能多的文件.
觸發(fā)機(jī)制
病毒的第二個(gè)主要構(gòu)成是有效載荷觸發(fā)機(jī)制.病毒的觸發(fā)機(jī)制不是其必要部分,一個(gè)只有觸發(fā)機(jī)制和有效載荷而沒有復(fù)制機(jī)制的病毒不能被成為真正的病毒,它可能是一個(gè)Trojan.
有效載荷機(jī)制
有觸發(fā)機(jī)制的病毒通常也包含有效載荷.從一條簡(jiǎn)單的信息到格式化硬盤、把一份帶毒EMail郵寄給地址簿上的受害者,都可以成為有效載荷.
一般,有效載荷越大,病毒也就越容易被發(fā)現(xiàn).雖然如此,但是有效載荷并不能成為判斷病毒的唯一標(biāo)識(shí).很多成功的病毒都難以引起人的注意,直到殺毒軟件警告發(fā)現(xiàn)問題.
一個(gè)成功的病毒的作用效果通常是較小的,許多病毒對(duì)系統(tǒng)本身的映像甚至沒有流行感冒對(duì)人體的影響大,但是它們會(huì)給系統(tǒng)的擁有者帶來心理上的影響.
看了“計(jì)算機(jī)病毒模塊怎么樣 ”文章的還看了:
3.如何制作電腦病毒