0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

以引導(dǎo)性病毒為例,分析病毒的攻擊原理

如意 ? 來源:計算機(jī)與網(wǎng)絡(luò)安全 ? 作者:計算機(jī)與網(wǎng)絡(luò)安全 ? 2021-01-03 16:33 ? 次閱讀

病毒攻擊原理分析

以引導(dǎo)型病毒為例來分析病毒的攻擊原理。

想要了解引導(dǎo)型病毒的攻擊原理,首先要了解引導(dǎo)區(qū)的結(jié)構(gòu)。硬盤有兩個引導(dǎo)區(qū),在0面0道1扇區(qū)的稱為主引導(dǎo)區(qū),內(nèi)有主引導(dǎo)程序和分區(qū)表,主引導(dǎo)程序查找激活分區(qū),該分區(qū)的第一個扇區(qū)即為DOS BOOT SECTOR。絕大多數(shù)病毒可以感染硬盤主引導(dǎo)扇區(qū)和軟盤DOS引導(dǎo)扇區(qū)。

盡管Windows操作系統(tǒng)使用廣泛,但計算機(jī)在被引導(dǎo)至Windows界面之前,還是需要基于傳統(tǒng)的DOS自舉過程,從硬盤引導(dǎo)區(qū)讀取引導(dǎo)程序。圖1和圖2分別描述了正常的DOS自舉過程和帶病毒的DOS自舉過程。

以引導(dǎo)性病毒為例,分析病毒的攻擊原理

圖1 正常的DOS自舉過程

以引導(dǎo)性病毒為例,分析病毒的攻擊原理

圖2 帶病毒的DOS自舉過程

正常的DOS啟動過程如下:

① 通電開機(jī)后,進(jìn)入系統(tǒng)的檢測程序并執(zhí)行該程序,以對系統(tǒng)的基本設(shè)備進(jìn)行檢測;

② 檢測正常后,從系統(tǒng)盤0面0道1扇區(qū)(即邏輯0扇區(qū))讀Boot引導(dǎo)程序到內(nèi)存的0000:7C00處;

③ 轉(zhuǎn)入Boot執(zhí)行;

④ Boot判斷是否為系統(tǒng)盤,如果不是,則給出提示信息;否則,讀入并執(zhí)行兩個隱含文件,并將COMMAND.com裝入內(nèi)存;

⑤ 系統(tǒng)正常運行,DOS啟動成功。

如果系統(tǒng)盤感染了病毒,則DOS的啟動將會是另一種情況,其過程如下:

① 將Boot區(qū)中的病毒代碼首先讀入內(nèi)存的0000:7C00處;

② 病毒將自身的全部代碼讀入內(nèi)存的某一安全地區(qū),常駐內(nèi)存,并監(jiān)視系統(tǒng)的運行;

③ 修改INT 13H中斷服務(wù)處理程序的入口地址,使之指向病毒控制模塊并執(zhí)行;因為任何一種病毒感染軟盤或者硬盤時,都離不開對磁盤的讀寫操作,所以修改INT 13H中斷服務(wù)程序的入口地址是一項必不可少的操作;

④ 病毒程序全部被讀入內(nèi)存后,再讀入正常的Boot內(nèi)容到內(nèi)存的0000:7C00處,并進(jìn)行正常的啟動過程;

⑤ 病毒程序伺機(jī)(準(zhǔn)備隨時)感染新的系統(tǒng)盤或非系統(tǒng)盤。

如果發(fā)現(xiàn)有可攻擊的對象,則病毒要進(jìn)行下列工作:

① 將目標(biāo)盤的引導(dǎo)扇區(qū)讀入內(nèi)存,并判別該盤是否感染了病毒;

② 當(dāng)滿足傳染條件時,將病毒的全部或部分寫入Boot區(qū),把正常的磁盤引導(dǎo)區(qū)程序?qū)懭氪疟P的特定位置;

③ 返回正常的INT 13H中斷服務(wù)處理程序,完成對目標(biāo)盤的傳染。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 硬盤
    +關(guān)注

    關(guān)注

    3

    文章

    1310

    瀏覽量

    57314
  • 病毒
    +關(guān)注

    關(guān)注

    0

    文章

    100

    瀏覽量

    23690
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    331

    瀏覽量

    23455
收藏 人收藏

    評論

    相關(guān)推薦

    全球TO B勒索病毒攻擊暴增,我們只能選擇躺平嗎?

    報告顯示,全球TO C勒索病毒攻擊正在逐漸減少,而TO B勒索病毒攻擊暴增。面對勒索病毒,我們只能選擇躺平嗎?有什么抵御方式?
    發(fā)表于 08-04 15:39 ?2444次閱讀
    全球TO B勒索<b class='flag-5'>病毒</b><b class='flag-5'>攻擊</b>暴增,我們只能選擇躺平嗎?

    文件型病毒的清除,引導(dǎo)病毒的清除

    的。 引導(dǎo)病毒的清除以KV3000,只要硬盤本身染上引導(dǎo)區(qū)病毒,那么用硬盤本身啟動必然是系
    發(fā)表于 06-16 23:30

    教你識別不是病毒病毒現(xiàn)象

    教你識別不是病毒病毒現(xiàn)象區(qū)分真病毒和系統(tǒng)故障的方法文件型病毒會讓所有程序不能打開.而系統(tǒng)故障通常只讓部分系統(tǒng)功能無法使用。感染病毒后(特別
    發(fā)表于 10-10 14:33

    淺析木馬病毒寄生之處

    的反病毒軟件,如金山毒霸、瑞星、諾頓等。2.2 觀察法如硬盤引導(dǎo)時經(jīng)常出現(xiàn)死機(jī)、系統(tǒng)引導(dǎo)時間較長、運行速度很慢、不能訪問硬盤、出現(xiàn)特殊的聲音等。為了讓觀察者能夠真正的發(fā)現(xiàn)木馬,正解電腦是否載有木馬,只有真正有了解木馬的寄生之處,
    發(fā)表于 10-10 14:34

    淺談如何防治ARP病毒

    都比較困難,給不少的網(wǎng)絡(luò)管理員造成了很多的困擾。一、ARP Spoofing攻擊原理分析在局域網(wǎng)中,通過ARP 議來完成IP地址轉(zhuǎn)換為第二層物理地址(即MAC地址)的。ARP協(xié)議對網(wǎng)絡(luò)安全具有重要的意義
    發(fā)表于 10-10 15:24

    如何清除jwgkvsq.vmx病毒

    jwgkvsq.vmx蠕蟲病毒,名稱為net-worm.win32.kido.ih?! ≈辛薺wgkvsq.vmx病毒的癥狀:  1、在移動u盤或者移動硬盤上,會形成以下兩個隱藏只讀文件:  (1
    發(fā)表于 12-22 16:28

    手機(jī)軟硬件病毒

    先生的生活和工作都造成了很大的影響?!爸灰猩虡I(yè)機(jī)會,這類的信息騷擾就沒有辦法停止?!薄坝?b class='flag-5'>病毒”伺機(jī)而動 終端技術(shù)的高速發(fā)展使手機(jī)已呈現(xiàn)出掌上電腦的趨勢,各種應(yīng)用在國內(nèi)正處于蓄勢爆發(fā)的階段。一些專家指出,隨著無線互聯(lián)網(wǎng)的廣泛應(yīng)用,各種破壞性的編程性病毒也將侵入人們的手機(jī)。
    發(fā)表于 05-25 11:04

    計算機(jī)病毒原理與反病毒工具

    計算機(jī)病毒原理與反病毒工具
    發(fā)表于 11-07 10:23

    VxWorks 病毒

    請問各位,VxWorks系統(tǒng)是否容易感染病毒,DOS系統(tǒng)容易感染引導(dǎo)區(qū)病毒嗎?
    發(fā)表于 05-19 15:13

    計算機(jī)病毒的特征有哪些

    ?! ∮嬎銠C(jī)病毒的特征(特征):  1、潛伏性  在通常情況下,計算機(jī)病毒感染系統(tǒng)后,它不會立即攻擊計算機(jī),而是有一定的潛伏期。潛伏期的長短通常由病毒程序設(shè)置的觸發(fā)條件決定?! ?、傳
    發(fā)表于 01-15 16:16

    計算機(jī)病毒的分類

    計算機(jī)病毒的分類 1、按寄生方式分為引導(dǎo)病毒、文件型病毒和混合型病毒  引導(dǎo)
    發(fā)表于 06-16 23:17 ?2873次閱讀

    如何阻擋勒索病毒攻擊?研究人員稱找到免受新勒索病毒攻擊的“疫苗”

    針對之前開始在全球大量蔓延的大型網(wǎng)絡(luò)攻擊,網(wǎng)絡(luò)安全研究人員已經(jīng)開發(fā)出了一種“疫苗”,只需要一個“簡易的文件,就可以避免一臺電腦感染病毒”。然而,遺憾的是,研究人員目前還不能找到可以從根源上阻止病毒傳播的方法。
    發(fā)表于 07-10 09:29 ?1330次閱讀

    臺積電遭攻擊,是病毒還是黑客?

    臺積電遭到病毒攻擊,生產(chǎn)線停產(chǎn),市場也有“駭客”的傳言,病毒、駭客有多大的差異?
    的頭像 發(fā)表于 08-13 18:24 ?5042次閱讀

    計算機(jī)病毒的類型

    本視頻主要詳細(xì)介紹了計算機(jī)病毒的類型,分別是攻擊DOS系統(tǒng)的病毒、攻擊Windows系統(tǒng)的病毒、攻擊
    的頭像 發(fā)表于 12-25 15:51 ?4.1w次閱讀

    美國照明集團(tuán)正開發(fā)一款新型UV LED商用燈泡 可幫助抵抗新型冠狀病毒病毒性病原體

    日前,美國照明集團(tuán)宣布正在開發(fā)一款隨插即用的新型UV LED商用燈泡,可用于表面殺菌,幫助抵抗新型冠狀病毒病毒性病原體。
    發(fā)表于 04-08 15:29 ?559次閱讀