Virus tin học, cách thức tấn công của virus
Số trang: 9
Loại file: doc
Dung lượng: 71.50 KB
Lượt xem: 14
Lượt tải: 0
Xem trước 2 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
Virus tin học hiện nay đang là nỗi băn khoăn lo lắng của những người làm công tác tin học, là nỗilo sợ của những người sử dụng khi máy tính của mình bị nhiễm virus. Khi máy tính của mình bịnhiễm virus, họ chỉ biết trông chờ vào các phần mềm diệt virus hiện có trên thị trường, trongtrường hợp các phần mềm này không phát hiện hoặc không tiêu diệt được, họ bị lâm phải tìnhhuống rất khó khăn, không biết phải làm như thế nào....
Nội dung trích xuất từ tài liệu:
Virus tin học, cách thức tấn công của virusVirustinhọcvàcáchthứctấncôngcủachúng:trangnàyđãđượcđọc lầnVirustinhọchiệnnayđanglànỗibănkhoănlolắngcủanhữngngườilàmcôngtáctinhọc,lànỗilosợcủanhữngngườisửdụngkhimáytínhcủamìnhbịnhiễmvirus.Khimáytínhcủamìnhbịnhiễmvirus,họchỉbiếttrôngchờvàocácphầnmềmdiệtvirushiệncótrênthịtrường,trongtrườnghợpcácphầnmềmnàykhôngpháthiệnhoặckhôngtiêudiệtđược,họbịlâmphảitìnhhuốngrấtkhókhăn,khôngbiếtphảilàmnhưthếnào.Vìlýdođó,cómộtcáchnhìnnhậncơbảnvềcơchếvàcácnguyêntắchoạtđộngcủavirustinhọclàcầnthiết.Trêncơsởđó,cómộtcáchnhìnđúngđắnvềvirustinhọctrongviệcphòngchống,kiểmtra,chữatrịcũngnhưcáchphântích,nghiêncứumộtvirusmớixuấthiện. I.Virustinhọc.Thuậtngữvirustinhọcdùngđểchỉmộtchươngtrìnhmáytínhcóthểtựsaochépchínhnólênnơikhác(đĩahoặcfile)màngườisửdụngkhônghaybiết.Ngoàira,mộtđặcđiểmchungthườngthấytrêncácvirustinhọclàtínhpháhoại,nógâyralỗithihành,thayđổivịtrí,mãhoáhoặchuỷthôngtintrênđĩa. II.Phânloại:Thôngthường,dựavàođốitượnglâylanlàfilehayđĩamàvirusđượcchiathànhhainhómchính:Bvirus:ViruschỉtấncônglênMasterBoothayBootSector.Fvirus:Viruschỉtấncônglêncácfilekhảthi.Mặcdùvậy,cáchphânchianàycũngkhônghẳnlàchínhxác.NgoạilệvẫncócácvirusvừatấncônglênMasterBoot(BootSector)vừatấncônglênfilekhảthi.Ðểcómộtcáchnhìntổngquanvềvirus,chúngtaxemchúngdànhquyềnđiềukhiểnnhưthếnào.a.Bvirus.Khimáytínhbắtđầukhởiđộng(Poweron),cácthanhghiphânđoạnđềuđượcđặtvề0FFFFh,cònmọithanhghikhácđềuđượcđặtvề0.Nhưvậy,quyềnđiềukhiểnbanđầuđượctraochođoạnmãtại0FFFFh:0h,đoạnmãnàythựcrachỉlàlệnhnhảyJMPFARđếnmộtđoạnchươngtrìnhtrongROM,đoạnchươngtrìnhnàythựchiệnquátrìnhPOST(PowerOnSelfTestTựkiểmtrakhikhởiđộng).QuátrìnhPOSTsẽlầnlượtkiểmtracácthanhghi,kiểmtrabộnhớ,khởitạocácChipđiềukhiểnDMA,bộđiềukhiểnngắt,bộđiềukhiểnđĩa...SauđónósẽdòtìmcácCardthiếtbịgắnthêmđểtraoquyềnđiềukhiểnchochúngtựkhởitạorồilấylạiquyềnđiềukhiển.ChúýrôngđâylàđoạnchươngtrìnhtrongROM(ReadOnlyMemory)nênkhôngthểsửađổi,cũngnhưkhôngthểchènthêmmộtđoạnmãnàokhác.SauquátrìnhPOST,đoạnchươngtrìnhtrongROMtiếnhànhđọcBootSectortrênđĩaAhoặcMasterBoottrênđĩacứngvàoRAM(RandomAcessMemory)tạiđịachỉ0:7C00hvàtraoquyềnđiềukhiểnchođoạnmãđóbônglệnhJMPFAR0:7C00h.ÐâylàchỗmàBviruslợidụngđểtấncôngvàoBootSector(MasterBoot),nghĩalànósẽthayBootSector(MasterBoot)chuẩnbôngđoạnmãvirus,vìthếquyềnđiềukhiểnđượctraochovirus,nósẽtiếnhànhcáchoạtđộngcủamìnhtrước,rồisauđómớitiếnhànhcácthaotácnhưthôngthường:ÐọcBootSector(MasterBoot)chuẩnmànócấtgiấuởđâuđóvào0:7C00hrồitraoquyềnđiềukhiểnchođoạnmãchuẩnnày,vàngườisửdụngcócảmgiácrôngmáytínhcủamìnhvẫnhoạtđộngbìnhthường.b.Fvirus.KhiDOStổchứcthihànhFilekhảthi(bôngchứcnăng4Bhcủangắt21h),nósẽtổchứclạivùngnhớ,tảiFilecầnthihànhvàtraoquyềnđiềukhiểnchoFileđó.FviruslợidụngđiểmnàybôngcáchgắnđoạnmãcủamìnhvàofileđúngtạivịtrímàDOStraoquyềnđiềukhiểnchoFilesaukhiđãtảivàovùngnhớ.SaukhiFvirustiếnhànhxongcáchoạtđộngcủamình,nómớisắpxếp,bốtrítrảlạiquyềnđiềukhiểnchoFileđểchoFilelạitiếnhànhhoạtđộngbìnhthường,vàngườisửdụngthìkhôngthểbiếtđược.TrongcácloạiBvirusvàFvirus,cómộtsốloạisaukhidànhđượcquyềnđiềukhiển,sẽtiếnhànhcàiđặtmộtđoạnmãcủamìnhtrongvùngnhớRAMnhưmộtchươngtrìnhthườngtrú(TSR),hoặctrongvùngnhớnômngoàitầmkiểmsoátcủaDOS,nhômmụcđíchkiểmsoátcácngắtquantrọngnhưngắt21h,ngắt13h,...Mỗikhicácngắtnàyđượcgọi,virussẽdànhquyềnđiềukhiểnđểtiếnhànhcáchoạtđộngcủamìnhtrướckhitrảlạicácngắtchuẩncủaDOS.III.CácđặcđiểmcủaBVIRUS.Quachươngtrước,chúngtađãđưaracácthôngtinhếtsứccơbảnvềcấutrúcđĩa,tiếntrìnhkhởiđộngvàcáchthứctổchứcvùngnhớ,tổchứcthihànhfilecủaDOS.Nhữngthôngtinđógiúpchúngtatìmhiểunhữngđặcđiểmcơbảncủavirus,từđóđưaracáchphòngchống,chữatrịtrongtrườnghợpmáybịnhiễmvirus. 1.PhânloạiBvirus.Nhưchúngtađãbiết,sauquátrìnhPOST,sectorđầutiêntrênđĩaAhoặcđĩaCđượcđọcvàovùngnhớtại0:7C00,vàquyềnđiềukhiểnđượctraochođoạnmãtrongsectorkhởiđộngnày.Bvirushoạtđộngbôngcáchthaythếđoạnmãchuẩntrongsectorkhởiđộngnàybôngđoạnmãcủanóđểchiếmquyềnđiềukhiển,saukhiđãcàiđặtxongmớiđọcsectorkhởiđộngchuẩnđượcviruscấtgiữởđâuđóvào0:7C00vàtrảlạiquyềnđiềukhiểnchođoạnmãchuẩnnày.Việccấtgiữsectorkhởiđộngtạivịtrínàotrênđĩatuỳthuộcloạiđĩavàcáchgiảiquyếtcủatừngloạivirus.Ðốivớiđĩacứng,thôngthườngnóđượccấtgiữởđâuđótrongSide0,Cylinder0vìtrongcảtracknày,DOSchỉsửdụngsectorđầutiênchobảngPartition.Trênđĩamềm,vịtrícấtgiữsẽphứctạphơnvìmọichỗđềucókhảnăngbịghiđèthôngtin.Mộtsốhướngsauđâyđãđượccácvirusápdụng: • SửdụngsectorởcuốiRootDirectory,vìnóthườngítđượcsửdụng. • Sửdụngcácsectorcuốicùngtrênđĩa,vìkhiphânbổvùngtrốngchofile,DOStìm vùngtrốngtừnhỏđếnlớnchonênvùngnàythườngítđượcsửdụng. • Ghivàovùngtrốngtrênđĩa,đánhdấutrongbảngFATvùngnàylàvùngbịhỏngđể DOSkhôngsửdụngcấpphátnữa.Ccáhlàmnàyantoànhơncáccáchlàmtrênđây. • Formatthêmtrackvàghivàotrackvừađư ...
Nội dung trích xuất từ tài liệu:
Virus tin học, cách thức tấn công của virusVirustinhọcvàcáchthứctấncôngcủachúng:trangnàyđãđượcđọc lầnVirustinhọchiệnnayđanglànỗibănkhoănlolắngcủanhữngngườilàmcôngtáctinhọc,lànỗilosợcủanhữngngườisửdụngkhimáytínhcủamìnhbịnhiễmvirus.Khimáytínhcủamìnhbịnhiễmvirus,họchỉbiếttrôngchờvàocácphầnmềmdiệtvirushiệncótrênthịtrường,trongtrườnghợpcácphầnmềmnàykhôngpháthiệnhoặckhôngtiêudiệtđược,họbịlâmphảitìnhhuốngrấtkhókhăn,khôngbiếtphảilàmnhưthếnào.Vìlýdođó,cómộtcáchnhìnnhậncơbảnvềcơchếvàcácnguyêntắchoạtđộngcủavirustinhọclàcầnthiết.Trêncơsởđó,cómộtcáchnhìnđúngđắnvềvirustinhọctrongviệcphòngchống,kiểmtra,chữatrịcũngnhưcáchphântích,nghiêncứumộtvirusmớixuấthiện. I.Virustinhọc.Thuậtngữvirustinhọcdùngđểchỉmộtchươngtrìnhmáytínhcóthểtựsaochépchínhnólênnơikhác(đĩahoặcfile)màngườisửdụngkhônghaybiết.Ngoàira,mộtđặcđiểmchungthườngthấytrêncácvirustinhọclàtínhpháhoại,nógâyralỗithihành,thayđổivịtrí,mãhoáhoặchuỷthôngtintrênđĩa. II.Phânloại:Thôngthường,dựavàođốitượnglâylanlàfilehayđĩamàvirusđượcchiathànhhainhómchính:Bvirus:ViruschỉtấncônglênMasterBoothayBootSector.Fvirus:Viruschỉtấncônglêncácfilekhảthi.Mặcdùvậy,cáchphânchianàycũngkhônghẳnlàchínhxác.NgoạilệvẫncócácvirusvừatấncônglênMasterBoot(BootSector)vừatấncônglênfilekhảthi.Ðểcómộtcáchnhìntổngquanvềvirus,chúngtaxemchúngdànhquyềnđiềukhiểnnhưthếnào.a.Bvirus.Khimáytínhbắtđầukhởiđộng(Poweron),cácthanhghiphânđoạnđềuđượcđặtvề0FFFFh,cònmọithanhghikhácđềuđượcđặtvề0.Nhưvậy,quyềnđiềukhiểnbanđầuđượctraochođoạnmãtại0FFFFh:0h,đoạnmãnàythựcrachỉlàlệnhnhảyJMPFARđếnmộtđoạnchươngtrìnhtrongROM,đoạnchươngtrìnhnàythựchiệnquátrìnhPOST(PowerOnSelfTestTựkiểmtrakhikhởiđộng).QuátrìnhPOSTsẽlầnlượtkiểmtracácthanhghi,kiểmtrabộnhớ,khởitạocácChipđiềukhiểnDMA,bộđiềukhiểnngắt,bộđiềukhiểnđĩa...SauđónósẽdòtìmcácCardthiếtbịgắnthêmđểtraoquyềnđiềukhiểnchochúngtựkhởitạorồilấylạiquyềnđiềukhiển.ChúýrôngđâylàđoạnchươngtrìnhtrongROM(ReadOnlyMemory)nênkhôngthểsửađổi,cũngnhưkhôngthểchènthêmmộtđoạnmãnàokhác.SauquátrìnhPOST,đoạnchươngtrìnhtrongROMtiếnhànhđọcBootSectortrênđĩaAhoặcMasterBoottrênđĩacứngvàoRAM(RandomAcessMemory)tạiđịachỉ0:7C00hvàtraoquyềnđiềukhiểnchođoạnmãđóbônglệnhJMPFAR0:7C00h.ÐâylàchỗmàBviruslợidụngđểtấncôngvàoBootSector(MasterBoot),nghĩalànósẽthayBootSector(MasterBoot)chuẩnbôngđoạnmãvirus,vìthếquyềnđiềukhiểnđượctraochovirus,nósẽtiếnhànhcáchoạtđộngcủamìnhtrước,rồisauđómớitiếnhànhcácthaotácnhưthôngthường:ÐọcBootSector(MasterBoot)chuẩnmànócấtgiấuởđâuđóvào0:7C00hrồitraoquyềnđiềukhiểnchođoạnmãchuẩnnày,vàngườisửdụngcócảmgiácrôngmáytínhcủamìnhvẫnhoạtđộngbìnhthường.b.Fvirus.KhiDOStổchứcthihànhFilekhảthi(bôngchứcnăng4Bhcủangắt21h),nósẽtổchứclạivùngnhớ,tảiFilecầnthihànhvàtraoquyềnđiềukhiểnchoFileđó.FviruslợidụngđiểmnàybôngcáchgắnđoạnmãcủamìnhvàofileđúngtạivịtrímàDOStraoquyềnđiềukhiểnchoFilesaukhiđãtảivàovùngnhớ.SaukhiFvirustiếnhànhxongcáchoạtđộngcủamình,nómớisắpxếp,bốtrítrảlạiquyềnđiềukhiểnchoFileđểchoFilelạitiếnhànhhoạtđộngbìnhthường,vàngườisửdụngthìkhôngthểbiếtđược.TrongcácloạiBvirusvàFvirus,cómộtsốloạisaukhidànhđượcquyềnđiềukhiển,sẽtiếnhànhcàiđặtmộtđoạnmãcủamìnhtrongvùngnhớRAMnhưmộtchươngtrìnhthườngtrú(TSR),hoặctrongvùngnhớnômngoàitầmkiểmsoátcủaDOS,nhômmụcđíchkiểmsoátcácngắtquantrọngnhưngắt21h,ngắt13h,...Mỗikhicácngắtnàyđượcgọi,virussẽdànhquyềnđiềukhiểnđểtiếnhànhcáchoạtđộngcủamìnhtrướckhitrảlạicácngắtchuẩncủaDOS.III.CácđặcđiểmcủaBVIRUS.Quachươngtrước,chúngtađãđưaracácthôngtinhếtsứccơbảnvềcấutrúcđĩa,tiếntrìnhkhởiđộngvàcáchthứctổchứcvùngnhớ,tổchứcthihànhfilecủaDOS.Nhữngthôngtinđógiúpchúngtatìmhiểunhữngđặcđiểmcơbảncủavirus,từđóđưaracáchphòngchống,chữatrịtrongtrườnghợpmáybịnhiễmvirus. 1.PhânloạiBvirus.Nhưchúngtađãbiết,sauquátrìnhPOST,sectorđầutiêntrênđĩaAhoặcđĩaCđượcđọcvàovùngnhớtại0:7C00,vàquyềnđiềukhiểnđượctraochođoạnmãtrongsectorkhởiđộngnày.Bvirushoạtđộngbôngcáchthaythếđoạnmãchuẩntrongsectorkhởiđộngnàybôngđoạnmãcủanóđểchiếmquyềnđiềukhiển,saukhiđãcàiđặtxongmớiđọcsectorkhởiđộngchuẩnđượcviruscấtgiữởđâuđóvào0:7C00vàtrảlạiquyềnđiềukhiểnchođoạnmãchuẩnnày.Việccấtgiữsectorkhởiđộngtạivịtrínàotrênđĩatuỳthuộcloạiđĩavàcáchgiảiquyếtcủatừngloạivirus.Ðốivớiđĩacứng,thôngthườngnóđượccấtgiữởđâuđótrongSide0,Cylinder0vìtrongcảtracknày,DOSchỉsửdụngsectorđầutiênchobảngPartition.Trênđĩamềm,vịtrícấtgiữsẽphứctạphơnvìmọichỗđềucókhảnăngbịghiđèthôngtin.Mộtsốhướngsauđâyđãđượccácvirusápdụng: • SửdụngsectorởcuốiRootDirectory,vìnóthườngítđượcsửdụng. • Sửdụngcácsectorcuốicùngtrênđĩa,vìkhiphânbổvùngtrốngchofile,DOStìm vùngtrốngtừnhỏđếnlớnchonênvùngnàythườngítđượcsửdụng. • Ghivàovùngtrốngtrênđĩa,đánhdấutrongbảngFATvùngnàylàvùngbịhỏngđể DOSkhôngsửdụngcấpphátnữa.Ccáhlàmnàyantoànhơncáccáchlàmtrênđây. • Formatthêmtrackvàghivàotrackvừađư ...
Tìm kiếm theo từ khóa liên quan:
thủ thuật tin học mẹo vặt máy tính an toàn cho máy tính bảo mật mạng máy tính xâm nhập máy tínhGợi ý tài liệu liên quan:
-
Cách phân tích thiết kế hệ thống thông tin quan trọng phần 4
13 trang 204 0 0 -
Thủ thuật chặn web đen bằng phần mềm
10 trang 202 0 0 -
Bài giảng điện tử môn tin học: Quản trị các hệ thống thông tin quản lý xuyên quốc gia
27 trang 201 0 0 -
Sửa lỗi các chức năng quan trọng của Win với ReEnable 2.0 Portable Edition
5 trang 198 0 0 -
Các phương pháp nâng cấp cho Windows Explorer trong Windows
5 trang 184 0 0 -
Tổng quan về ngôn ngữ lập trình C part 1
64 trang 183 0 0 -
Sao lưu dữ liệu Gmail sử dụng chế độ Offline
8 trang 183 0 0 -
bảo mật mạng các phương thức giả mạo địa chỉ IP fake IP
13 trang 155 0 0 -
Thủ thuật với bàn phím trong Windows
3 trang 154 0 0 -
TÀI LIỆU HƯỚNG DẪN SỬ DỤNG PHẦN MỀM KHAI BÁO HẢI QUAN ĐIỆN TỬ phần 1
18 trang 139 0 0