国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

淺談病毒的初級(jí)變種與傳播及其防范

2012-04-29 00:44:03劉博暢
電腦知識(shí)與技術(shù) 2012年24期
關(guān)鍵詞:變種防范傳播

劉博暢

摘要:為探究病毒初級(jí)變種躲避殺軟查殺的方式,防范病毒的入侵,對(duì)殺軟的查殺機(jī)制進(jìn)行了簡(jiǎn)要分析,針對(duì)制造病毒變種的大眾化趨勢(shì),尋求簡(jiǎn)易變種方法,并對(duì)方法原理以及防范方法進(jìn)行了簡(jiǎn)要討論。探究結(jié)果表明,病毒變種在工具化的背景下日益簡(jiǎn)易,但防范手段的多樣,也可以防止病毒入侵。

關(guān)鍵詞:病毒;變種;傳播;防范;殺毒軟件

中圖分類號(hào):TP393文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1009-3044(2012)24-5770-04

Discussion on the Virus Primary Variants and Spreads and Its Prevention

LIU Bo-chang

(QHD High-school, Qinghunangdao 066000,China)

Abstract:To study the way that primary variants virus avoids anti-virus softwares killing,prevent the intrusion of virus ,analyze anti-virus software killing mechanisms,briefly ,aiming at the popular trend of manufacturing virus variants,looking for simple method of variants.and discusse the principle as well as the methods of prevention briefly.The result makes clear,virus variants by tools is easier day by day,but the means of preventing the variety , can also prevent virus intrusion

Key words:virus; variants; spreads; prevention; anti-virus software

在中國黑客大眾化的階段,病毒日益肆虐,但很多人并不知道病毒是怎樣變種且逃過殺軟查殺來傳播的。下面該文將詳細(xì)揭秘病毒變種及其傳播過程,并對(duì)防范做相應(yīng)解釋。

個(gè)人理解呢,先前的殺軟主要是查殺病毒特定物理位置來判定病毒的(如果正常文件和某個(gè)病毒在同一個(gè)物理位置有相同的代碼,而且殺軟判定的特定物理位置恰好也在該位置,就會(huì)發(fā)生誤報(bào)),現(xiàn)在的殺軟幾乎都采用啟發(fā)式殺毒,通俗講,就是智能殺毒,殺軟就是通過病毒運(yùn)行代碼來判定文件是不是攜帶木馬行為的。 2.1病毒的加殼簡(jiǎn)單過殺軟

加殼的全稱應(yīng)該是可執(zhí)行程序資源壓縮,是保護(hù)文件的常用手段,通過加殼我們來保護(hù)病毒的代碼不被360查出,但360的QVM啟發(fā)式卻可以通過代碼運(yùn)行繼續(xù)查出,這是360自主研發(fā)的引擎,所以不能通過隨便加殼過掉QVM,那怎么辦呢?

首先,了解PE文件的高手們,一定會(huì)選擇加密PE文件的明文。

這里用一個(gè)工具來加密(圖1)

下面舉兩個(gè)例子。

3.1第一種方法,針對(duì)PC,文件捆綁。3.1.1簡(jiǎn)述

由于文件捆綁的工具殺軟查的很緊,不過也可在捆綁之后用上述方法逃過殺軟。所以,很多人選擇系統(tǒng)自帶的“捆綁器”——iexpress,然后把我們變種弄好病毒和一些軟件比如玩家喜歡用的外掛,辦公人員用的常用工具捆綁在一起,發(fā)布到網(wǎng)上,運(yùn)行時(shí)兩文件一起運(yùn)行,病毒就可以悄悄的入侵到你的電腦了。如圖11。

3.1.2防范

首先我們不要下載可疑的文件(比如外掛等),一定要下載,看到文件夾模樣的圖標(biāo)不一定是文件夾,有可能exe文件,所以我們?cè)趫?zhí)行可疑的文件的時(shí)候,多多右鍵,看看能不能解壓縮,看看屬性,是什么格式。還有就是經(jīng)常升級(jí)殺軟。

3.2第二種方法,針對(duì)服務(wù)器,端口入侵。

3.2.1簡(jiǎn)述

常見的服務(wù)器端口:80、21、445、1433、3306、3389、8080等。

以1433為例:

這些黑客如果用S掃描器掃到很多主機(jī)開放了1433端口,他們就可以寫批處理文件檢測(cè)密碼,也就是口令,然后奪取權(quán)限,執(zhí)行命令,實(shí)現(xiàn)自動(dòng)上傳病毒并運(yùn)行。

此次探究,能夠發(fā)現(xiàn),目前流行的文件編輯工具可以輕易完成對(duì)病毒的變種來逃避殺軟的查殺,變種方法多種多樣,防范手段也可根據(jù)入侵方式進(jìn)行相應(yīng)的改善來達(dá)到反病毒的目的。希望殺毒軟件方面應(yīng)多加技術(shù)創(chuàng)新,試圖反殺軟的黑客們也要開創(chuàng)新的方法,這樣網(wǎng)絡(luò)應(yīng)用技術(shù)才可能日益發(fā)達(dá)。

猜你喜歡
變種防范傳播
避免污名化!世衛(wèi)組織改用希臘字母命名變異新冠病毒
變種隊(duì)的復(fù)仇之路
淺論呂劇藝術(shù)的傳承與傳播
戲劇之家(2016年19期)2016-10-31 17:25:42
當(dāng)代傳播視野下的昆曲現(xiàn)象
戲劇之家(2016年19期)2016-10-31 17:11:16
新媒體環(huán)境下網(wǎng)絡(luò)輿情傳播
商業(yè)銀行信貸風(fēng)險(xiǎn)淺析及防范
論企業(yè)并購中的財(cái)務(wù)風(fēng)險(xiǎn)及防范措施
SQL注入防護(hù)
科技視界(2016年21期)2016-10-17 19:37:25
從工商管理角度談如何加強(qiáng)金融風(fēng)險(xiǎn)防范的有效性
當(dāng)前紙媒微信公眾號(hào)運(yùn)營的突出問題與策略建議
中國記者(2016年6期)2016-08-26 12:56:20
垦利县| 辽宁省| 兴国县| 龙口市| 卢湾区| 洛南县| 长乐市| 合水县| 鄱阳县| 石泉县| 镇赉县| 乐平市| 余干县| 广东省| 两当县| 景宁| SHOW| 西藏| 石景山区| 永济市| 巴马| 洛浦县| 宣威市| 江门市| 宜黄县| 克山县| 兴海县| 南川市| 大余县| 东乡| 临桂县| 介休市| 桓台县| 宁陕县| 靖宇县| 汝州市| 盐边县| 施秉县| 正安县| 文山县| 石泉县|