六月婷婷综合激情-六月婷婷综合-六月婷婷在线观看-六月婷婷在线-亚洲黄色在线网站-亚洲黄色在线观看网站

明輝手游網中心:是一個免費提供流行視頻軟件教程、在線學習分享的學習平臺!

病毒區分亂談

[摘要]各位好, 我是八尾半。 熟悉我的人大概都知道, 我曾經發過很多反病毒原理的文字, 什么長短內容比較法, 內存和中斷比較法, 特征碼定義掃描原理, 還有行為監測診斷原理等等, 上周呢, 我剛剛把軟件...

各位好, 我是八尾半。 熟悉我的人大概都知道, 我曾經發過很多反病毒原理的文字, 什么長短內容比較法, 內存和中斷比較法, 特征碼定義掃描原理, 還有行為監測診斷原理等等, 上周呢, 我剛剛把軟件模擬診斷原理的教程給各位制作完成, 正在校對過程中, 相信很快就會和各位見面, 今天呢, 我給各位說一說很多人都不曾一見的新東西—計算機病毒分析診斷原理。

其實呢, 剛才我提到的那些方法, 無論是中斷比較法還是特征碼定義掃描法, 那都是分析病毒的方法, 但是我們不是為分析病毒而分析病毒, 我們分析病毒有6個目的。

1、  1確認磁盤引導區和程序中是不是存在病毒。

2、  2確認病毒的種類, 看看它是一個新的病毒還是舊病毒的變種。

3、  3弄明白病毒的大概的結構。

4、  4提取到可以用來特征識別的特征字符串。 (具體請參考特征碼定義掃描原理)

5、  5詳細分析病毒的代碼。

6、  6嘗試為反病毒手段提供參考方案。

突然發現剛剛寫的6個目的好像就是分析工作的工作順序。 但是說呢, 分析法要求你的分析能力要很強, 而且還要有很多有關PC, DOS結構和功能調用和很多系統原理以及病毒與反病毒相關的東西才可以勝任這個工作。

各位不要為我上面的文字嚇到, 一定要堅定的把這個東西看完.......

要分析病毒, 我們要有一個專業的大腦, 還有專業的工具和專業的計算機。 當然了...要擁有一個和瑞星, 金山那種大公司一樣的反病毒實驗室顯然是不太現實(給我500萬美金, 我也建一個)

繼續說..即使是神級的反病毒技術天才, 使用最好的分析軟件也不太可能在短時間把代碼分析清楚, 而且這里的風險是有的, 因為病毒可能在分析的過程中繼續傳染或者發作...乃至硬盤里的數據完全損壞。 所以呢, 這種實驗必須要在專業的實驗機器上進行, 甚至在沒有足夠條件的時候, 分析工作就不能開始, 或者說, 沒有條件, 我就是不動。

另外, 很多的病毒在技術上都采用了抗跟蹤, 加密等等的技術, 這樣就讓分析工作變得異常的枯燥和漫長, 特別是那種上來就10KB, 20KB的以上的代碼, 與系統的聯系很深很深, 要做剖析的話真的可以砸鍵盤了..。

下面說說兩種分析方法, 動態和靜態。

先說靜態..這個簡單, 就是利用DEBUG把病毒代碼打印成反匯編后的程序清單進行分析, 看看病毒分什么模塊, 用什么系統調用, 搞了什么技巧等等..

動態, 這個比較復雜了, 要用DEBUG等調試工具在內存有毒的情況下, 進行動態的跟蹤, 觀察具體的工作情況和過程, 在靜態為基礎的理解上, 去分析理解一個木馬病毒的工作原理。 這個尤其是在病毒采用的手段特別多的時候, 必須要先靜后動, 才能完整分析。 有的時候甚至...如果不對病毒的解密程序進行動態分析, 病毒的靜態分析就沒有辦法進行。


上面是電腦上網安全的一些基礎常識,學習了安全知識,幾乎可以讓你免費電腦中毒的煩擾。




主站蜘蛛池模板: 日韩三级免费观看 | 污污在线观看视频 | 亚洲欧美日本在线观看 | 天堂网中文字幕 | 一区二区免费视频观看 | 亚洲欧美日韩第一页 | 日本三级一区 | 欧美一级看片a免费观看 | 色综合久久综合网欧美综合网 | 亚洲色在线视频 | 日本成人在线网站 | 小说区图片区综合久久亚洲 | 欧美影院在线观看在线观看看 | 色黄啪啪网 | 亚洲美女综合 | 日韩国产欧美视频 | 青草视频青年娱乐 | 啪啪福利视频 | 色综合一区二区三区 | 中文字幕亚洲综久久2021 | 深夜成人福利 | 天天舔天天射天天操 | 日韩大片免费看 | 欧美午夜影院 | 在线天堂最新版资源 | 四虎永久在线观看 | 色第一页| 日韩一区二紧身裤 | 五月婷婷丁香综合网 | 天天干天天干天天天天天天爽 | 日本高清免费在线观看 | 永久毛片 | 亚洲高清一区二区三区四区 | 伊人网站在线 | 人人射人人舔 | 欧美性猛交xxxx乱大交中文 | 亚洲吹箫| 亚洲成人激情片 | 欧洲a级片 | 亚洲成人资源 | 探花网站 |