計算機病毒的人侵途徑包括如下四個方面
發(fā)布時間:2017/8/16 19:35:33 訪問次數(shù):491
概括而言,計算機病毒的人侵途徑包括如下四個方面:
(1)源代碼嵌人攻擊。病毒在P80C552IBA/08,518源程序編譯之前插入病毒代碼,最后隨源程序一起被編譯成可執(zhí)行文件,因此剛生成的文件就是帶毒文件。這類文件并不多,因為這類文件的開發(fā)者不可能輕易得到那些軟件開發(fā)公司編譯前的源程序,況臣這種人侵方式的難度較大,病毒制造者需要具各非常專業(yè)的編譯水平。
(2)代碼取代攻擊。這類病毒主要用自身的病毒代碼取代宿主程序的整個或部分模塊,這類病毒在早期的D(E時代非常普遍,清除起來也比較困難。
(3)外殼寄生人侵。這類病毒通常將病毒代碼附加在正常程序代碼的頭部或尾部,即相當于給程序添加了一個外殼。在被感染的程序執(zhí)行時,病毒代碼先被執(zhí)行,然后才將正常程序調(diào)人內(nèi)存。有很多病毒采用此類入侵方式。
(4)系統(tǒng)修改人侵。這類病毒主要用自身程序覆蓋或修改系統(tǒng)中的某些文件來達到調(diào)用或替代操作系統(tǒng)中部分功能的目的。由于是直接感染系統(tǒng),因此危害較大,這是病毒目前的主流人侵方式。
概括而言,上述四種人侵途徑實質(zhì)上表現(xiàn)為兩種方式,即復制與運行。其中, “復制”是直接使寄生了病毒的程序進人硬盤;“運行”則通過執(zhí)行病毒程序代碼,“激活”其中具有“自我復制”和傳播功能的指令,從而實現(xiàn)病毒傳播功能并寄生到計算機內(nèi)的硬盤。
概括而言,計算機病毒的人侵途徑包括如下四個方面:
(1)源代碼嵌人攻擊。病毒在P80C552IBA/08,518源程序編譯之前插入病毒代碼,最后隨源程序一起被編譯成可執(zhí)行文件,因此剛生成的文件就是帶毒文件。這類文件并不多,因為這類文件的開發(fā)者不可能輕易得到那些軟件開發(fā)公司編譯前的源程序,況臣這種人侵方式的難度較大,病毒制造者需要具各非常專業(yè)的編譯水平。
(2)代碼取代攻擊。這類病毒主要用自身的病毒代碼取代宿主程序的整個或部分模塊,這類病毒在早期的D(E時代非常普遍,清除起來也比較困難。
(3)外殼寄生人侵。這類病毒通常將病毒代碼附加在正常程序代碼的頭部或尾部,即相當于給程序添加了一個外殼。在被感染的程序執(zhí)行時,病毒代碼先被執(zhí)行,然后才將正常程序調(diào)人內(nèi)存。有很多病毒采用此類入侵方式。
(4)系統(tǒng)修改人侵。這類病毒主要用自身程序覆蓋或修改系統(tǒng)中的某些文件來達到調(diào)用或替代操作系統(tǒng)中部分功能的目的。由于是直接感染系統(tǒng),因此危害較大,這是病毒目前的主流人侵方式。
概括而言,上述四種人侵途徑實質(zhì)上表現(xiàn)為兩種方式,即復制與運行。其中, “復制”是直接使寄生了病毒的程序進人硬盤;“運行”則通過執(zhí)行病毒程序代碼,“激活”其中具有“自我復制”和傳播功能的指令,從而實現(xiàn)病毒傳播功能并寄生到計算機內(nèi)的硬盤。
上一篇:計算機病毒實質(zhì)
上一篇:計算機病毒的傳播途徑