全文预览

计算机病毒的原理和防范 毕业论文

上传者:qnrdwb |  格式:doc  |  页数:27 |  大小:0KB

文档介绍
盘划分为若干磁道, 每一磁道划分为若干扇区,而且同时把划分的扇区分为五大区域,它们分别是引导记录区、文件分配表 1 、文件分配表 2 、根目录区以及数据区。对于软盘只有一个引导区, 引导区在磁盘的 0面0道1 扇区, 它的作用是在系统启动时负责把系统两个隐含文件 IO.SYS 和 MSDOS.SYS 装入内存, 并提供 DOS 进行磁盘读写所必须的磁盘 I/O 参数表。文件分配表( FAT 表)是反映磁盘上所有文件各自占用的扇区的一个登记表,此表非常重要。硬盘空间的总体划分对于不同类型、不同介质的磁盘, DOS 划分磁盘的格式是不同的。对于硬盘来说,由于其存储空间比较大,为了允许多个操作系统分享硬盘空间,并希望能从磁盘启动系统, DOS 在格式化硬盘时,把硬盘划分为主引导记录区和多个系统分区。 9 2.2 病毒入侵分析 2.2.1 病毒入侵的方式源代码嵌入攻击型从它的名字我们就知道这类病毒入侵的主要是高级语言的源程序,病毒是在源程序编译之前插入病毒代码,最后随源程序一起被编译成可执行文件,这样刚生成的文件就是带毒文件。当然这类文件是极少数,因为这些病毒开发者不可能轻易得到那些软件开发公司编译前的源程序,况且这种入侵的方式难度较大,需要非常专业的编程水平。代码取代攻击型这类病毒主要是用它自身的病毒代码取代某个入侵程序的整个或部分模块,这类病毒也少见,它主要是攻击特定的程序,针对性较强,但是不易被发现,清楚起来也较困难。系统修改型这类病毒主要是用自身程序覆盖或修改系统中的某些文件来达到调用或替代操作系统中的部分功能,由于是直接感染系统,危害较大,也是最为多见的一种病毒类型,多为文件型病毒。外壳附加型这类病毒通常是将其病毒附加在正常程序的头部或尾部,相当于给程序添加了一个外壳,在被感染的程序执行时, 病毒代码先被执行, 然后才将正常程序调入内存。目前大多数文件型的病毒属于这一类。

收藏

分享

举报
下载此文档