首页
社区
课程
招聘
[原创]计算机病毒的自我支持机制
发表于: 2009-5-20 23:10 6267

[原创]计算机病毒的自我支持机制

2009-5-20 23:10
6267
计算机病毒的自我支持机制主要包括生存策略和自检修复功能两种类型。生存策略主要分为防护策略和复制策略两种类型,其中每种类型又分为若干子类。
  :-)防护策略有隐藏策略和主动防御策略:
    隐藏策略是指病毒为了执行自我复制等行为、躲避系统防病毒软件的检测和查杀而采用的各种策略。例如变形病毒的多态变形繁殖、病毒程序的自我代码加密等。
    主动防御策略是指一些计算机病毒会主动监测和检查系统中是否存在反病毒软件,并修改系统环境中的功能参数的设置,从而取得控制权限或逃避系统对自己行为的监测。例如:存在于Commodore 64上的BHP病毒会设置系统的重启和复位的功能选项为“禁用”状态,这样它就能始终处于运行状态。       
    :-)复制策略包括有效性策略、适应性策略和触发条件:
    有效性策略:病毒通常会采用一定的策略以确保感染操作的有效性。例如W95/Zmist病毒不感染大于400KB的文件,这样做的目的是提高感染能力的可靠性,并降低因感染文件过大而导致被发现的风险。
    适应性策略:病毒会按照既定的策略,实施一系列改变系统(包括病毒自身)的操作,使之适合自己的繁殖。例如:基于MS-DOS系统的Exebug病毒会修改BIOS中的CMOS配置参数,设置软驱的配置项为空。这样操作系统就不会从软盘启动,而使用被Exebug感染的MBR进行系统加载。有些宏病毒相互之间会交换自己的宏,从而进化或退化,变得更有“繁殖能力”。
    触发条件:病毒的复制行为往往具有目的性,只有当满足目的的条件具备时,它才进行复制。触发条件包括内部条件和外部条件两类。内部条件是指病毒自身必须满足一定的条件才能进行复制,例如存在于Commodore 64上的BHP病毒,当它的二进制代码的完整性被破坏时,它就不再运行。外部条件是指病毒运行时所需要系统环境条件,包括系统的状态,发生的事件等。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 8833
活跃值: (2419)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
2
哎~上升到AI高度...
2009-5-20 23:14
0
雪    币: 315
活跃值: (23)
能力值: ( LV9,RANK:220 )
在线值:
发帖
回帖
粉丝
3
Virus 的靓点就是是Vxer思路的体现。

  单单Virus来说, 防护软件是一层纸老虎,由于Virus经常考虑的是生存性和传播性。它不需要像Trojan去考虑需要通信啊等,它要做的就是传播和生存。

防护软件?
病毒完全可以利用各种技巧去躲避,甚至要做的绝点-破坏防护软件的程序也是可行的(至于如何破坏,完全是思路问题)。

  呵呵 提升到ai,对付现在的防护软件没有太大必要。现在搞病毒的,就是个兴趣,更多还得为生活考虑考虑 闷。
2009-5-20 23:30
0
雪    币: 488
活跃值: (2153)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
4
要是能对bios编程,实现对计算机的感染,估计现在全世界的杀毒软件都傻了。

台湾曾经有个人才造了世界第一个破坏硬件的病毒。之后我就没有听说过了。
2009-5-21 07:20
0
雪    币: 334
活跃值: (22)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
5
啊???那你后面的反病毒专题怎么写呀?
2009-5-21 14:06
0
雪    币: 101
活跃值: (88)
能力值: ( LV2,RANK:140 )
在线值:
发帖
回帖
粉丝
6
“自我支持机制”、“生存策略”、“自检修复功能”,看到这些生编乱凑出来的词,实在是别扭啊。
2009-5-21 14:33
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
学习了,这段时间对杀毒敢兴趣,了解下,如果能介绍怎样反病毒就好了~~
2009-5-21 14:55
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
都赶上人工智能了
2009-5-21 16:35
0
雪    币: 1407
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
读起来总觉得有点别扭
2009-5-21 16:51
0
雪    币: 8833
活跃值: (2419)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
10
不如研究如何支持人机交叉感染
2009-5-21 22:51
0
雪    币: 350
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
难道是863研究课题.
2009-5-21 23:30
0
游客
登录 | 注册 方可回帖
返回