频 道 直 达 - 新闻 - 读书 - 培训 - 教程 - 前沿 - 组网 - 系统应用 - 安全 - 编程 - 存储 - 操作系统 - 数据库 - 服务器 - 专题 - 产品 - 案例库 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

计算机病毒的触发

作者: 出处:51CTO.COM编辑整理  (  ) 砖  (  ) 好  评论 ( ) 条  进入论坛
更新时间:2005-12-11 17:11
关 键 词:病毒
阅读提示:感染、潜伏、可触发、破坏是病毒的基本特性。感染使病毒得以传播,破坏性体现了病 毒的杀伤能力。广范围感染,众多病毒的破坏行为可能给用户以重创。但是,感染和破坏 行为总是使系统或多或少地出现异常。频繁的感染和破坏会使病毒暴露,而不破坏、不感 染又会使病毒失去杀伤力。可触发性是病毒的攻击性和潜伏性之间的调整杠杆,可以控制 病毒感染和破坏的频度,兼顾杀伤力和潜伏性。
感染、潜伏、可触发、破坏是病毒的基本特性。感染使病毒得以传播,破坏性体现了病 毒的杀伤能力。广范围感染,众多病毒的破坏行为可能给用户以重创。但是,感染和破坏 行为总是使系统或多或少地出现异常。频繁的感染和破坏会使病毒暴露,而不破坏、不感 染又会使病毒失去杀伤力。可触发性是病毒的攻击性和潜伏性之间的调整杠杆,可以控制 病毒感染和破坏的频度,兼顾杀伤力和潜伏性。 
 
过于苛刻的触发条件,可能使病毒有好的潜伏性,但不易传播,只具低杀伤力。而过于 宽松的触发条件将导致病毒频繁感染与破坏,容易暴露,导致用户做反病毒处理,也不能 有大的杀伤力。 计算机病毒在传染和发作之前,往往要判断某些特定条件是否满足,满足则传染或发 作,否则不传染或不发作只传染不发作,这个条件就是计算机病毒的触发条件。 实际上病毒采用的触发条件花样繁多,从中可以看出病毒作者对系统的了解程度及 其丰富的想象力和创造力。 
 
目前病毒采用的触发条件主要有以下几种: 
 
1.日期触发:许多病毒采用日期做触发条件。日期触发大体包括:特定日期触发、月份 触发、前半年后半年触发等。 
 
2.时间触发:时间触发包括特定的时间触发、染毒后累计工作时间触发、文件最后写 入时间触发等。 
 
3.键盘触发:有些病毒监视用户的击键动作,当现病毒预定的键入时、病毒被激活, 进行某些特定操作。键盘触发包括击键次数触发、组合键触发、热启动触发等。 
 
4.感染触发:许多病毒的感染需要某些条件触发,而且相当数量的病毒又以与感染有 关的信息反过来作为破坏行为的触发条件,称为感染触发。它包括:运行感染文件个数触 发、感染序数触发、感染磁盘数触发、感染失败触发等。 
 
5.启动触发:病毒对机器的启动次数计数,并将此值作为触发条件称为启动触发。 
 
6.访问磁盘次数触发:病毒对磁盘I/O访问的次数进行计数,以预定次数做触发条 件叫访问磁盘次数触发。 
 
7.调用中断功能触发:病毒对中断调用次数计数,以预定次数做触发条件。 
 
8.CPU型号/主板型号触发:病毒能识别运行环境的CPU型号/主板型号,以预定 CPU型号/主板型号做触发条件,这种病毒的触发方式奇特罕见。 被计算机病毒使用的触发条件是多种多样的,而且往往不只是使用上面所述的某一 个条件,而是使用由多个条件组合起来的触发条件。 
 
大多数病毒的组合触发条件是基于 时间的,再辅以读、写盘操作,按键操作以及其他条件。如“侵略者”病毒的激发时间是开 机后机器运行时间和病毒传染个数成某个比例时,恰好按CTRL+ALT+DEL组合键试 图重新启动系统则病毒发作。 病毒中有关触发机制的编码是其敏感部分。剖析病毒时,如果搞清病毒的触发机制, 可以修改此部分代码,使病毒失效,就可以产生没有潜伏性的极为外露的病毒样本,供反 病毒研究使用。

发表
查看
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。
名称:Vista精品应用黄皮书
简介:《Vista精品应用黄皮书》囊括了Vista的各方面内容。此次的精简版,是将里面的内容做了提取,便于用户下载和使用。内容包含了各种Vista的安装与实施、技巧与解析以及各种Vista相关学习文档和相关软件的安全下载。该电子书是了解和应用Vista人员必备的工具手册,并且也是第一本
名称:2006中国IT论坛精品集合
简介:本书由“51CTO论坛推广联盟”制作完成。书中所有内容均来自各联盟成员的论坛(网站)。制作本书的目的是为了集中大家的优势资源,将更多更精彩的内容带给广大技术爱好者。本书是联盟成立以来制作的第一本书。
关键字阅读
频道精选
主编信箱 热线:010-66476606 告诉我们您想看的:专题 文章
关于我们 | 诚聘英才 | 联系我们 | 网站大事 | 意见反馈 | 网站地图
Copyright©2005-2007 51CTO.COM 版权所有