了解计算机病毒
2019獨角獸企業重金招聘Python工程師標準>>>
-----------------------------------------------------------------------------------
計算機病毒,不是生物學上的病毒,因有很強的復制能力,感染能力,潛伏qian性等,由生物學引入病毒,因而叫“計算機病毒。
? ? 計算機系統并不安全, 其不安全因素有計算機信息系統自身的、自然的, 也有人為的。人們將計算機病毒稱之為“21 世紀最大的隱患”、“不流血的致命武器”, 它的出現完全有可能改變人類的未來, 因此反病毒的任務更加艱巨了。
??它們能把自身附著在各種類型的文件上
“計算機病毒”一詞最早出現在美國作家Thomas J . Ryan 于1977 年出版的科幻小說
《The Adolescence of P-1》中 ? ?p-1的青春
1994 年《中華人們共和國計算機安全保護條例》定義:“計算機病毒是指編制或者在
計算機程序中插入的, 破壞計算機功能或數據、影響計算機使用, 并能自我復制的一組計
算機指令或者程序代碼”
計算機病毒特性:
感染性、 ? 只有一種計算機病毒幾乎是與操作系統無關的, 那就是宏病毒, 所有能夠運行Office 文檔的地方都可能有宏病毒的存在。
潛伏性、?還有些病毒可以加密、變型( 多態病毒) 或防止反匯編、防跟蹤等等都是為了不讓被感染的計算機用戶發現
可觸發性、
破壞性、可以干擾或迷惑用戶的操作, 例如鎖死鍵盤或修改鍵盤的功能等等; 可以干擾系統的運行, 如干擾屏幕顯示、降低機器的運行速度等等
衍生性
對硬盤的危害:?
以前的各種病毒最多只能破壞硬盤數據,CI H 病毒卻能侵入主板上的Flash BI OS , 破
壞其內容而使主板報廢。現在還有以下一些計算機的硬件已經或很容易遭到計算機病毒
的破壞: 顯示器, 每臺顯示器都有自己的帶寬和最高分辨率、場頻, 若其中有一項超標, 就
會出現花屏, 嚴重了就會燒壞顯示器, 病毒可以通過篡改顯示參數來破壞顯示器( 如把分
辨率、場頻改到顯卡能支持的最高檔等) ; 支持“軟跳線”的主板、CP U 、顯卡、內存等。目前
新型主板采用“軟跳線”的越來越多, 這正好給病毒以可乘之機( 所謂“軟跳線”是指在
BI OS 中就能改動 CPU 的電壓、外頻和倍頻) , 病毒可以通過改 BI OS 參數, 加高 CPU 電
壓使其過熱而燒壞, 或提高CP U 的外頻, 使 CP U 和顯卡、內存等外設超負荷工作而過熱
燒壞, 有些顯卡也可通過改變其芯片的頻率使其超負荷工作而燒壞。此外病毒還可使光驅、硬盤、打印機等設備超負荷工作而大大縮短使用壽命。
起源學說:
| 科學幻想起源學說 | :《p-1的青春》 |
| 惡作劇 | 開個玩笑 |
| 游戲程序 | 20世紀七十年代,美國貝爾實驗室 |
| 軟件商保護 | 巴基斯坦:pakistani brain病毒 |
? ?
??
?
?
------------------------
2017/6/28
免殺(免殺_百度百科):
理論上講,免殺一定是出現在殺毒軟件之后的。而通過殺毒軟件的發展史不難知道,第一款殺毒軟件kill 1.0是Wish公司1987年推出的,也就是說免殺技術至少是在1989年以后才發展起來的。關于世界免殺技術的歷史信息已無從考證,但從國內來講,免殺技術的起步可以說是非常晚了[1]??。
1989年:第一款殺毒軟件Mcafee誕生,標志著反病毒與反查殺時代的到來。
1997年:國內出現了第一個可以自動變異的千面人病毒(Polymorphic/Mutation Virus)。自動變異就是病毒針對殺毒軟件的免殺方法之一,但是與免殺手法的定義有出入。
2002年7月31日:國內第一個真正意義上的變種病毒“中國黑客II”出現,它除了具有新的特征之外,還實現了“中國黑客”第一代所未實現的功能,可見這個變種也是病毒編寫者自己制造的。
2004年:在黑客圈子內部,免殺技術是由IT工程師之家團隊在這一年首先公開提出,由于當時還沒有CLL等專用免殺工具,所以一般都使用WinHEX逐字節更改。
2005年1月:大名鼎鼎的免殺工具CCL的軟件作者tankaiha在雜志上發表了一篇文章,藉此推廣了CCL,從此國內黑客界才有了自己第一個專門用于免殺的工具。
2005年2月-7月:通過各方面有意或無意的宣傳,黑客愛好者們開始逐漸重視免殺,在類似于華夏論壇等黑客站點的木馬專欄下,開始有越來越多的人討論免殺技術,這為以后木馬免殺的火爆埋下根基。
2005年08月:第一個可查的關于免殺的動畫由小野完成,為大量黑客愛好者提供了一個有效的參考,成功地對免殺技術進行了第一次科普。
2005年09月:免殺技術開始真正的火起來。
由上面的信息可見,國內在1997年出現了第一個可以自動變異的千面人病毒,雖然自動變異也可以看為是針對殺毒軟件的一種免殺方法,但是由于與免殺手法的定義有出入,所以如果將國內免殺技術起源定位1997年會顯得比較牽強。
一直等到2002年7月31日,國內第一個真正意義上的變種病毒“中國黑客II”才遲遲出現,因此我們暫且可以將國內免殺技術的起源定位在2002年7月。
-----------
分析了一下360安全衛士的hook(zt)
計算機病毒維基百科
---------
?
?
?
?
?
?
?
?
?
?
?
?
?
轉載于:https://my.oschina.net/u/3127489/blog/1058175
總結
- 上一篇: 秒懂Mycat和MySQL的区别【转自百
- 下一篇: Docker实战第二天(Docker常用