Всё сдал! - помощь студентам онлайн Всё сдал! - помощь студентам онлайн

Реальная база готовых
студенческих работ

Узнайте стоимость индивидуальной работы!

Вы нашли то, что искали?

Вы нашли то, что искали?

Да, спасибо!

0%

Нет, пока не нашел

0%

Узнайте стоимость индивидуальной работы

это быстро и бесплатно

Получите скидку

Оформите заказ сейчас и получите скидку 100 руб.!


Анализ алгоритма вируса

Тип Реферат
Предмет Информатика и программирование
Просмотров
1177
Размер файла
15 б
Поделиться

Ознакомительный фрагмент работы:

Анализ алгоритма вируса

На мой взгляд, наиболее удобным для хранения и анализа вируса объектом является

файл, содержащий его (вируса) тело. Как показывает практика, дляанализа

файлового вируса удобнее иметь несколько зараженных файлов различной, но не

очень большой, длины. При этом желательно иметь зараженные файлы всехтипов (COM,

EXE, SYS, BAT, NewEXE), поражаемых вирусом. Если необходимо проанализировать

часть оперативной памяти, то при помощи некоторых утилит(например, AVPUTIL.COM)

довольно просто выделить участок, где расположен вирус, и скопировать его на

диск. Если же требуется анализ сектора MBR илиboot-сектора, то скопировать их в

файлы можно при помощи популярных «Нортоновских утилит» или AVPUTIL. Для

хранения загрузочного вируса наиболееудобным является файл-образ зараженного

диска. Для его получения необходимо отформатировать дискету, заразить ее

вирусом, скопировать образ дискеты (всесектора, начиная с нулевого и кончая

последним) в файл и при необходимости скомпрессировать его (эту процедуру можно

проделать при помощи «Нортоновскихутилит», программ TELEDISK или DISKDUPE).

Зараженные файлы или файл-образ зараженной дискеты лучше передать разработчикам

антивирусных программ по электронной почте или, в крайнем случае,на дискете по

обычной почте. Однако если это займет много времени, которое, как известно, не

ждет, то пользователям, достаточно уверенным в себе, можнопопробовать и

самостоятельно разобраться в вирусе и написать собственный антивирус.

При анализе алгоритма вируса предстоит выяснить:

способ(ы) размножения вируса;

характер возможных повреждений, которые вирус нанес информации, хранящейся на

дисках;

метод лечения оперативной памяти и зараженных файлов (секторов).

При решении этих задач не обойтись без дизассемблера или отладчика (например,

отладчиков AFD, AVPUTIL, SoftICE, TorboDebugger, дизассемблеровSourcer или IDA).

И отладчики, и дизассемблеры имеют и положительные и отрицательные черты —

каждый выбирает то, что он считает более удобным. Несложные короткие

вирусыбыстро «вскрываются» стандартным отладчиком DEBUG, при анализе объемных и

высокосложных полиморфик-стелс-вирусов не обойтись без дизассемблера.

Еслинеобходимо быстро обнаружить метод восстановления пораженных файлов,

достаточно пройтись отладчиком по началу вируса до того места, где он

восстанавливаетзагруженную программу перед тем, как передать ей управление

(фактически именно этот алгоритм чаще всего используется при лечении вируса).

Если же требуетсяполучить детальную картину работы вируса или хорошо

документированный листинг, то кроме дизассемблеров Sourcer или IDA с их

возможностями восстанавливатьперекрестные ссылки, здесь вряд ли что поможет. К

тому же следует учитывать, что, во-первых, некоторые вирусы достаточно успешно

блокируют попыткипротрассировать их коды, а во-вторых, при работе с отладчиком

существует ненулевая вероятность того, что вирус вырвется из-под контроля.

При анализе файлового вируса необходимо выяснить, какие файлы (COM, EXE, SYS)

поражаются вирусом, в какое место (места) в файле записывается код вируса— в

начало, конец или середину файла, в каком объеме возможно восстановление файла

(полностью или частично), в каком месте вирус хранит

восстанавливаемуюинформацию.

При анализе загрузочного вируса основной задачей является выяснение адреса

(адресов) сектора, в котором вирус сохраняет первоначальный загрузочный

сектор(если, конечно, вирус сохраняет его).

Для резидентного вируса требуется также выделить участок кода, создающий

резидентную копию вируса и вычислить возможные адреса точек входа

вперехватываемые вирусом прерывания. Необходимо также определить, каким образом

и где в оперативной памяти вирус выделяет место для своей резидентной

копии:записывается ли вирус по фиксированным адресам в системные области DOS и

BIOS, уменьшает ли размер памяти, выделенной под DOS (слово по адресу

[0000:0413]),создает ли для себя специальный MCB-блок либо использует какой-то

другой способ.

Существуют особые случаи, когда анализ вируса может оказаться очень сложной для

пользователя задачей, например при анализе полиморфик-вируса. В этом случаелучше

обратиться к специалисту по анализу кодов программ.

Для анализа макро-вирусов необходимо получить текст их макросов. Для

нешифрованных не-стелс вирусов это достигается при помощи меню Tools/Macro.Если

же вирус шифрует свои макросы или использует стелс-приемы, то необходимо

воспользоваться специальными утилитами просмотра макросов.

Такиеспециализированные утилиты есть практически у каждой фирмы-производителя

антивирусов, однако они являются утилитами «внутреннего пользования» и не

распространяютсяза пределы фирм.

На сегодняшний день известна единственная shareware-программа для просмотра

макросов — Perforin. Однако эта утилита пока не поддерживает файлы Office97.


Нет нужной работы в каталоге?

Сделайте индивидуальный заказ на нашем сервисе. Там эксперты помогают с учебой без посредников Разместите задание – сайт бесплатно отправит его исполнителя, и они предложат цены.

Цены ниже, чем в агентствах и у конкурентов

Вы работаете с экспертами напрямую. Поэтому стоимость работ приятно вас удивит

Бесплатные доработки и консультации

Исполнитель внесет нужные правки в работу по вашему требованию без доплат. Корректировки в максимально короткие сроки

Гарантируем возврат

Если работа вас не устроит – мы вернем 100% суммы заказа

Техподдержка 7 дней в неделю

Наши менеджеры всегда на связи и оперативно решат любую проблему

Строгий отбор экспертов

К работе допускаются только проверенные специалисты с высшим образованием. Проверяем диплом на оценки «хорошо» и «отлично»

1 000 +
Новых работ ежедневно
computer

Требуются доработки?
Они включены в стоимость работы

Работы выполняют эксперты в своём деле. Они ценят свою репутацию, поэтому результат выполненной работы гарантирован

avatar
Математика
История
Экономика
icon
159599
рейтинг
icon
3275
работ сдано
icon
1404
отзывов
avatar
Математика
Физика
История
icon
156804
рейтинг
icon
6076
работ сдано
icon
2739
отзывов
avatar
Химия
Экономика
Биология
icon
105734
рейтинг
icon
2110
работ сдано
icon
1318
отзывов
avatar
Высшая математика
Информатика
Геодезия
icon
62710
рейтинг
icon
1046
работ сдано
icon
598
отзывов
Отзывы студентов о нашей работе
65 651 оценка star star star star star
среднее 4.9 из 5
Университет Синергия
Огромное благодарность Вам! Приятно было с Вами работать.. Надеюсь и на дальнейшее сотрудн...
star star star star star
бедный студент, работающий работу 27/8 и не успевающий ничего написать. помогите.
Замечательная девушка, вежливая, сделала такую хорошую работу! Всё чётко и по делу, подроб...
star star star star star
Рудн
Работа выполнена отлично! хороший исполнитель ! Раньше срока все сделала!
star star star star star

Последние размещённые задания

Ежедневно эксперты готовы работать над 1000 заданиями. Контролируйте процесс написания работы в режиме онлайн

Необходимо выполнить задание по предмету основы инженерных расчетов в программе Mathcad

Контрольная, Основы инженерных расчетов

Срок сдачи к 6 апр.

1 минуту назад

Разработка поста сто по ремонту кпп легковых автомобилей dodge challenger

Курсовая, МДК, машиностроение

Срок сдачи к 15 мая

1 минуту назад

Выполнить курс . тгасу. теоретическая механика, часть 1. е-02552

Контрольная, Теоретическая механика

Срок сдачи к 24 апр.

5 минут назад

Арс

Другое, Практическая часть по тоо, педагогика

Срок сдачи к 4 апр.

6 минут назад

Сравнить и посчитать экономическую часть по данным за 2 года

Решение задач, экономика в металлургии

Срок сдачи к 6 апр.

7 минут назад

Нужно решить 11 задач

Решение задач, Теория надежности

Срок сдачи к 15 апр.

8 минут назад

сделать вид сверху

Чертеж, основы проектирования

Срок сдачи к 3 апр.

9 минут назад

Выполнить курс. Математика 2.2 . Е-02538

Контрольная, Математика

Срок сдачи к 12 апр.

11 минут назад

Решить контрольную работу

Контрольная, судебная экономическая экспертиза

Срок сдачи к 6 апр.

11 минут назад

Сделать чертёж наладку

Лабораторная, Автоматизация производственных процессов в машиностроении

Срок сдачи к 5 апр.

11 минут назад

Разработка информационной системы для столярного производства

Диплом, Информационные системы и технологии (09.03.02)

Срок сдачи к 19 апр.

11 минут назад

Выполнить задания

Поиск информации, Технологическая практика, информатика

Срок сдачи к 7 апр.

11 минут назад
11 минут назад

Сделать отчет по практике

Отчет по практике, Нефтегазовое дело

Срок сдачи к 10 апр.

11 минут назад

Подготовить доклад на тему "Гарантии президента, ушедшего в отставку"

Доклад, Государственное и муниципальное управление

Срок сдачи к 4 апр.

11 минут назад

"Стадии совершения преступления в уголовном...

Курсовая, Право

Срок сдачи к 9 апр.

11 минут назад

Релейная защита и автоматизация электроэнергетических систем

Ответы на билеты, Релейная защита и автоматизация электроэнергетических систем

Срок сдачи к 3 апр.

11 минут назад

Выполнить курсовой проект

Курсовая, Управление проектами

Срок сдачи к 9 апр.

11 минут назад
planes planes
Закажи индивидуальную работу за 1 минуту!

Размещенные на сайт контрольные, курсовые и иные категории работ (далее — Работы) и их содержимое предназначены исключительно для ознакомления, без целей коммерческого использования. Все права в отношении Работ и их содержимого принадлежат их законным правообладателям. Любое их использование возможно лишь с согласия законных правообладателей. Администрация сайта не несет ответственности за возможный вред и/или убытки, возникшие в связи с использованием Работ и их содержимого.

«Всё сдал!» — безопасный онлайн-сервис с проверенными экспертами

Используя «Свежую базу РГСР», вы принимаете пользовательское соглашение
и политику обработки персональных данных
Сайт работает по московскому времени:

Вход
Регистрация или
Не нашли, что искали?

Заполните форму и узнайте цену на индивидуальную работу!

Файлы (при наличии)

    это быстро и бесплатно