病毒的编制关键技术(1)
来源:互联网 发布:淘宝店交保证金怎么交 编辑:程序博客网 时间:2024/06/07 10:58
大家好,大家都听过计算机病毒吧,是不是很神秘呢?想不想知道它是什么东东,是怎么样被编出来的?
由于总总原因,会编病毒的人都秘而不宣,造成大家一种误解,病毒很神秘,其实不是的,病毒也是程序。只不过是有些特别。
好,下面我来简单的讲讲。
一 com病毒的编制
com文件是一种单段执行结构,起源于cpm-86操作系统,其执行文件代码和执行时内存影象完全相同,其始执行偏移地址为100h,对应于文件的偏移0。
运行debug先来做一个练习,我们拿dos6.22中的more.com来做实验。
C:/debug more.com
-u
0CA4:0100 B8371E MOV AX,1E37 ; 注意前三个字节的内容
0CA4:0103 BA3008 MOV DX,0830
0CA4:0106 3BC4 CMP AX,SP
0CA4:0108 7369 JNB 0173
0CA4:010A 8BC4 MOV AX,SP
0CA4:010C 2D4403 SUB AX,0344
0CA4:010F 90 NOP
0CA4:0110 25F0FF AND AX,FFF0
0CA4:0113 8BF8 MOV DI,AX
0CA4:0115 B9A200 MOV CX,00A2
0CA4:0118 90 NOP
0CA4:0119 BE7E01 MOV SI,017E
0CA4:011C FC CLD
0CA4:011D F3 REPZ
0CA4:011E A5 MOVSW
0CA4:011F 8BD8 MOV BX,AX
Trackback: http://tb.blog.csdn.net/TrackBack.aspx?PostId=3190
- 病毒的编制关键技术(1)
- 病毒的编制关键技术(2)
- 6.3 病毒编制的关键技术
- WiMAX的关键技术(转)
- 地图的设计与编制(1)
- 监视程序的编制
- 监视程序的编制
- 打印程序的编制
- 监视程序的编制
- 监视程序的编制
- 家庭财务预算的编制
- 实体类的编制
- 编制isPalindrome()
- 和病毒战斗的日子(1)
- Hadoop学习(1):关键技术概要
- Laravel5.1框架关键技术解析(读书笔记)
- 微软为Vista编制的企业梦想(安全篇)
- (经典)生成java编制的可执行文件exe
- 什么才是提高ASP性能的最佳选择(四)
- 什么才是提高ASP性能的最佳选择(五)
- 什么才是提高ASP性能的最佳选择(六)
- 什么才是提高ASP性能的最佳选择(七)
- 一个小程序轻松换回一辆宝马
- 病毒的编制关键技术(1)
- 病毒的编制关键技术(2)
- Linux 内核解读入门
- 怎样用delphi制作一个IPhunter(独孤剑客的IP猎人)
- 部分未公开的Windows 2000核心功能调用
- 用delphi实现冰河的远程屏幕操作功能
- 有关IIS HACK的一些方法整理
- Win2000中用户自定义IP头的实现及OicqSend完整实例源程序
- 用pascal写的最简单的winsock程序