基于文件解析的文件感染方法研究

被引量 : 0次 | 上传用户:misskiller
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于计算机网络的脆弱性和互联网的开放性,计算机病毒已成为当前计算机和网络安全的最大隐患,而感染系统文件又是病毒侵入系统的主要方式。研究新的文件感染技术一方面可以了解文件感染型病毒的工作原理,催生新的反病毒技术,另一方面还可以完善监控软件的监控功能,加固主机的防御,具有很高的实用价值。围绕文件感染技术的应用环境,分析了NTFS(New Technology File System)文件系统和FAT32(File Allocation Table)文件系统,分析了几种常见的PE(Portable Executable)文件感染方法,阐述了这些方法存在的不足和现有文件保护技术存在的缺陷,在此基础上提出了一种能增强文件感染有效性的文件解析过程。基于文件解析的过程,设计了一个文件感染系统,给出了系统的总体架构和功能模块的划分。系统由初始化、NTFS解析、FAT32解析和文件感染四个功能模块组成。初始化模块主要用于系统运行环境的建立以及目标文件基本信息的获取;NTFS解析模块主要用于NTFS分区中的目标文件数据信息的获取以及文件数据的写回;FAT32解析模块主要用于FAT32分区中的目标文件数据信息的获取以及文件数据的写回;文件感染模块主要用于内存中PE文件的改写以及程序控制权的获取。为了验证所给文件感染系统的感染效果,选择了三个文件保护软件:微点主动防御、卡巴斯基和360安全卫士,并建立了实验环境,对所给文件感染系统和常用文件感染方法进行了实验比较。实验结果表明,基于文件解析的文件感染方法不仅能够有效地实现文件感染,而且兼顾了操作系统稳定性。
其他文献
薪酬激励是现在企业管理中的一个重要组成部分,如何制定科学合理的薪酬体系,实现薪酬激励的最大效用,是企业吸引人才、留住人才和增强企业核心竞争力必不可少的管理手段。K房
随着人口的迅速增长和城市化进程逐步加快,使得城市不可避免地向垂直空间发展,而现代建筑技术的进步也为这种发展提供了可能性,于是越来越多的高层住宅拔地而起,有效地提高了
气相色谱-质谱联用仪(Gas Chromatography-Mass Spectrometry,GC-MS)是色谱技术、质谱技术与计算机技术三种现代化技术紧密结合的产物,是可获得待测组分保留时间与分子结构两
<正>2014年12月8日,国际奥委会第127次全会,摩纳哥蒙特卡洛,奥林匹克运动发展中一份重要的改革文本《奥林匹克2020议程》(Olympic Agenda 2020)发布。这是巴赫担任国际奥委会
会议
期刊
期货市场的作用有多大,农民最有感觉。他们可以先卖后种,规避价格变动的风险。日前,人民日报记者赴黑龙江进行了调查。为农民增收加“保险”黑龙江省依兰县三道岗镇三道岗村
高职院校是社会人才的输送场所之一,为国家培养了适应社会的专业化人才,高职院校培养的社会人才综合素质更高,学生的实践能力更强。汉语言文学专业对写作能力要求较高,该专业
我国海洋经济布局进一步优化,北部、东部和南部三个海洋经济圈已基本形成。根据各自的资源禀赋和发展潜力,三大经济圈在定位和产业发展上有所区别。$$“一带一路”在海洋领域全
报纸
<正>1研究目的国际奥委会于2014年12月8日在摩纳哥一致通过巴赫提出的《奥林匹克2020议程》的改革提案,旨在寻求对现有局面的突破,增强奥运的活力与影响力。奥林匹克2020议程
会议
目的探讨新辅助化疗联合手术治疗食管癌的临床疗效。方法选取我院2012年1月至2014年3月收治的100例食管癌患者为研究对象,按照随机数表法将其随机分为对照组和实验组,每组各5