RM新时代网站-首页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

以引導(dǎo)性病毒為例,分析病毒的攻擊原理

如意 ? 來(lái)源:計(jì)算機(jī)與網(wǎng)絡(luò)安全 ? 作者:計(jì)算機(jī)與網(wǎng)絡(luò)安全 ? 2021-01-03 16:33 ? 次閱讀

病毒攻擊原理分析

以引導(dǎo)型病毒為例來(lái)分析病毒的攻擊原理。

想要了解引導(dǎo)型病毒的攻擊原理,首先要了解引導(dǎo)區(qū)的結(jié)構(gòu)。硬盤(pán)有兩個(gè)引導(dǎo)區(qū),在0面0道1扇區(qū)的稱(chēng)為主引導(dǎo)區(qū),內(nèi)有主引導(dǎo)程序和分區(qū)表,主引導(dǎo)程序查找激活分區(qū),該分區(qū)的第一個(gè)扇區(qū)即為DOS BOOT SECTOR。絕大多數(shù)病毒可以感染硬盤(pán)主引導(dǎo)扇區(qū)和軟盤(pán)DOS引導(dǎo)扇區(qū)。

盡管Windows操作系統(tǒng)使用廣泛,但計(jì)算機(jī)在被引導(dǎo)至Windows界面之前,還是需要基于傳統(tǒng)的DOS自舉過(guò)程,從硬盤(pán)引導(dǎo)區(qū)讀取引導(dǎo)程序。圖1和圖2分別描述了正常的DOS自舉過(guò)程和帶病毒的DOS自舉過(guò)程。

以引導(dǎo)性病毒為例,分析病毒的攻擊原理

圖1 正常的DOS自舉過(guò)程

以引導(dǎo)性病毒為例,分析病毒的攻擊原理

圖2 帶病毒的DOS自舉過(guò)程

正常的DOS啟動(dòng)過(guò)程如下:

① 通電開(kāi)機(jī)后,進(jìn)入系統(tǒng)的檢測(cè)程序并執(zhí)行該程序,以對(duì)系統(tǒng)的基本設(shè)備進(jìn)行檢測(cè);

② 檢測(cè)正常后,從系統(tǒng)盤(pán)0面0道1扇區(qū)(即邏輯0扇區(qū))讀Boot引導(dǎo)程序到內(nèi)存的0000:7C00處;

③ 轉(zhuǎn)入Boot執(zhí)行;

④ Boot判斷是否為系統(tǒng)盤(pán),如果不是,則給出提示信息;否則,讀入并執(zhí)行兩個(gè)隱含文件,并將COMMAND.com裝入內(nèi)存;

⑤ 系統(tǒng)正常運(yùn)行,DOS啟動(dòng)成功。

如果系統(tǒng)盤(pán)感染了病毒,則DOS的啟動(dòng)將會(huì)是另一種情況,其過(guò)程如下:

① 將Boot區(qū)中的病毒代碼首先讀入內(nèi)存的0000:7C00處;

② 病毒將自身的全部代碼讀入內(nèi)存的某一安全地區(qū),常駐內(nèi)存,并監(jiān)視系統(tǒng)的運(yùn)行;

③ 修改INT 13H中斷服務(wù)處理程序的入口地址,使之指向病毒控制模塊并執(zhí)行;因?yàn)槿魏我环N病毒感染軟盤(pán)或者硬盤(pán)時(shí),都離不開(kāi)對(duì)磁盤(pán)的讀寫(xiě)操作,所以修改INT 13H中斷服務(wù)程序的入口地址是一項(xiàng)必不可少的操作;

④ 病毒程序全部被讀入內(nèi)存后,再讀入正常的Boot內(nèi)容到內(nèi)存的0000:7C00處,并進(jìn)行正常的啟動(dòng)過(guò)程;

⑤ 病毒程序伺機(jī)(準(zhǔn)備隨時(shí))感染新的系統(tǒng)盤(pán)或非系統(tǒng)盤(pán)。

如果發(fā)現(xiàn)有可攻擊的對(duì)象,則病毒要進(jìn)行下列工作:

① 將目標(biāo)盤(pán)的引導(dǎo)扇區(qū)讀入內(nèi)存,并判別該盤(pán)是否感染了病毒;

② 當(dāng)滿足傳染條件時(shí),將病毒的全部或部分寫(xiě)入Boot區(qū),把正常的磁盤(pán)引導(dǎo)區(qū)程序?qū)懭氪疟P(pán)的特定位置;

③ 返回正常的INT 13H中斷服務(wù)處理程序,完成對(duì)目標(biāo)盤(pán)的傳染。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 硬盤(pán)
    +關(guān)注

    關(guān)注

    3

    文章

    1308

    瀏覽量

    57282
  • 病毒
    +關(guān)注

    關(guān)注

    0

    文章

    100

    瀏覽量

    23689
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    331

    瀏覽量

    23444
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    全球TO B勒索病毒攻擊暴增,我們只能選擇躺平嗎?

    報(bào)告顯示,全球TO C勒索病毒攻擊正在逐漸減少,而TO B勒索病毒攻擊暴增。面對(duì)勒索病毒,我們只能選擇躺平嗎?有什么抵御方式?
    發(fā)表于 08-04 15:39 ?2437次閱讀
    全球TO B勒索<b class='flag-5'>病毒</b><b class='flag-5'>攻擊</b>暴增,我們只能選擇躺平嗎?

    文件型病毒的清除,引導(dǎo)病毒的清除

    的。 引導(dǎo)病毒的清除以KV3000,只要硬盤(pán)本身染上引導(dǎo)區(qū)病毒,那么用硬盤(pán)本身啟動(dòng)必然是系
    發(fā)表于 06-16 23:30

    教你識(shí)別不是病毒病毒現(xiàn)象

    教你識(shí)別不是病毒病毒現(xiàn)象區(qū)分真病毒和系統(tǒng)故障的方法文件型病毒會(huì)讓所有程序不能打開(kāi).而系統(tǒng)故障通常只讓部分系統(tǒng)功能無(wú)法使用。感染病毒后(特別
    發(fā)表于 10-10 14:33

    淺析木馬病毒寄生之處

    的反病毒軟件,如金山毒霸、瑞星、諾頓等。2.2 觀察法如硬盤(pán)引導(dǎo)時(shí)經(jīng)常出現(xiàn)死機(jī)、系統(tǒng)引導(dǎo)時(shí)間較長(zhǎng)、運(yùn)行速度很慢、不能訪問(wèn)硬盤(pán)、出現(xiàn)特殊的聲音等。為了讓觀察者能夠真正的發(fā)現(xiàn)木馬,正解電腦是否載有木馬,只有真正有了解木馬的寄生之處,
    發(fā)表于 10-10 14:34

    淺談如何防治ARP病毒

    都比較困難,給不少的網(wǎng)絡(luò)管理員造成了很多的困擾。一、ARP Spoofing攻擊原理分析在局域網(wǎng)中,通過(guò)ARP 議來(lái)完成IP地址轉(zhuǎn)換為第二層物理地址(即MAC地址)的。ARP協(xié)議對(duì)網(wǎng)絡(luò)安全具有重要的意義
    發(fā)表于 10-10 15:24

    如何清除jwgkvsq.vmx病毒

    jwgkvsq.vmx蠕蟲(chóng)病毒,名稱(chēng)為net-worm.win32.kido.ih。  中了jwgkvsq.vmx病毒的癥狀:  1、在移動(dòng)u盤(pán)或者移動(dòng)硬盤(pán)上,會(huì)形成以下兩個(gè)隱藏只讀文件: ?。?
    發(fā)表于 12-22 16:28

    手機(jī)軟硬件病毒

    先生的生活和工作都造成了很大的影響?!爸灰猩虡I(yè)機(jī)會(huì),這類(lèi)的信息騷擾就沒(méi)有辦法停止。”“硬病毒”伺機(jī)而動(dòng) 終端技術(shù)的高速發(fā)展使手機(jī)已呈現(xiàn)出掌上電腦的趨勢(shì),各種應(yīng)用在國(guó)內(nèi)正處于蓄勢(shì)爆發(fā)的階段。一些專(zhuān)家指出,隨著無(wú)線互聯(lián)網(wǎng)的廣泛應(yīng)用,各種破壞性的編程性病毒也將侵入人們的手機(jī)。
    發(fā)表于 05-25 11:04

    計(jì)算機(jī)病毒原理與反病毒工具

    計(jì)算機(jī)病毒原理與反病毒工具
    發(fā)表于 11-07 10:23

    VxWorks 病毒

    請(qǐng)問(wèn)各位,VxWorks系統(tǒng)是否容易感染病毒,DOS系統(tǒng)容易感染引導(dǎo)區(qū)病毒嗎?
    發(fā)表于 05-19 15:13

    計(jì)算機(jī)病毒的特征有哪些

    ?! ∮?jì)算機(jī)病毒的特征(特征):  1、潛伏性  在通常情況下,計(jì)算機(jī)病毒感染系統(tǒng)后,它不會(huì)立即攻擊計(jì)算機(jī),而是有一定的潛伏期。潛伏期的長(zhǎng)短通常由病毒程序設(shè)置的觸發(fā)條件決定?! ?、傳
    發(fā)表于 01-15 16:16

    計(jì)算機(jī)病毒的分類(lèi)

    計(jì)算機(jī)病毒的分類(lèi) 1、按寄生方式分為引導(dǎo)病毒、文件型病毒和混合型病毒  引導(dǎo)
    發(fā)表于 06-16 23:17 ?2862次閱讀

    如何阻擋勒索病毒攻擊?研究人員稱(chēng)找到免受新勒索病毒攻擊的“疫苗”

    針對(duì)之前開(kāi)始在全球大量蔓延的大型網(wǎng)絡(luò)攻擊,網(wǎng)絡(luò)安全研究人員已經(jīng)開(kāi)發(fā)出了一種“疫苗”,只需要一個(gè)“簡(jiǎn)易的文件,就可以避免一臺(tái)電腦感染病毒”。然而,遺憾的是,研究人員目前還不能找到可以從根源上阻止病毒傳播的方法。
    發(fā)表于 07-10 09:29 ?1328次閱讀

    臺(tái)積電遭攻擊,是病毒還是黑客?

    臺(tái)積電遭到病毒攻擊,生產(chǎn)線停產(chǎn),市場(chǎng)也有“駭客”的傳言,病毒、駭客有多大的差異?
    的頭像 發(fā)表于 08-13 18:24 ?5034次閱讀

    計(jì)算機(jī)病毒的類(lèi)型

    本視頻主要詳細(xì)介紹了計(jì)算機(jī)病毒的類(lèi)型,分別是攻擊DOS系統(tǒng)的病毒、攻擊Windows系統(tǒng)的病毒、攻擊
    的頭像 發(fā)表于 12-25 15:51 ?4.1w次閱讀

    美國(guó)照明集團(tuán)正開(kāi)發(fā)一款新型UV LED商用燈泡 可幫助抵抗新型冠狀病毒病毒性病原體

    日前,美國(guó)照明集團(tuán)宣布正在開(kāi)發(fā)一款隨插即用的新型UV LED商用燈泡,可用于表面殺菌,幫助抵抗新型冠狀病毒病毒性病原體。
    發(fā)表于 04-08 15:29 ?554次閱讀
    RM新时代网站-首页