Всё сдал! - помощь студентам онлайн Всё сдал! - помощь студентам онлайн

Реальная база готовых
студенческих работ

Узнайте стоимость индивидуальной работы!

Вы нашли то, что искали?

Вы нашли то, что искали?

Да, спасибо!

0%

Нет, пока не нашел

0%

Узнайте стоимость индивидуальной работы

это быстро и бесплатно

Получите скидку

Оформите заказ сейчас и получите скидку 100 руб.!


Анализ алгоритма вируса

Тип Реферат
Предмет Информатика и программирование
Просмотров
1169
Размер файла
15 б
Поделиться

Ознакомительный фрагмент работы:

Анализ алгоритма вируса

На мой взгляд, наиболее удобным для хранения и анализа вируса объектом является

файл, содержащий его (вируса) тело. Как показывает практика, дляанализа

файлового вируса удобнее иметь несколько зараженных файлов различной, но не

очень большой, длины. При этом желательно иметь зараженные файлы всехтипов (COM,

EXE, SYS, BAT, NewEXE), поражаемых вирусом. Если необходимо проанализировать

часть оперативной памяти, то при помощи некоторых утилит(например, AVPUTIL.COM)

довольно просто выделить участок, где расположен вирус, и скопировать его на

диск. Если же требуется анализ сектора MBR илиboot-сектора, то скопировать их в

файлы можно при помощи популярных «Нортоновских утилит» или AVPUTIL. Для

хранения загрузочного вируса наиболееудобным является файл-образ зараженного

диска. Для его получения необходимо отформатировать дискету, заразить ее

вирусом, скопировать образ дискеты (всесектора, начиная с нулевого и кончая

последним) в файл и при необходимости скомпрессировать его (эту процедуру можно

проделать при помощи «Нортоновскихутилит», программ TELEDISK или DISKDUPE).

Зараженные файлы или файл-образ зараженной дискеты лучше передать разработчикам

антивирусных программ по электронной почте или, в крайнем случае,на дискете по

обычной почте. Однако если это займет много времени, которое, как известно, не

ждет, то пользователям, достаточно уверенным в себе, можнопопробовать и

самостоятельно разобраться в вирусе и написать собственный антивирус.

При анализе алгоритма вируса предстоит выяснить:

способ(ы) размножения вируса;

характер возможных повреждений, которые вирус нанес информации, хранящейся на

дисках;

метод лечения оперативной памяти и зараженных файлов (секторов).

При решении этих задач не обойтись без дизассемблера или отладчика (например,

отладчиков AFD, AVPUTIL, SoftICE, TorboDebugger, дизассемблеровSourcer или IDA).

И отладчики, и дизассемблеры имеют и положительные и отрицательные черты —

каждый выбирает то, что он считает более удобным. Несложные короткие

вирусыбыстро «вскрываются» стандартным отладчиком DEBUG, при анализе объемных и

высокосложных полиморфик-стелс-вирусов не обойтись без дизассемблера.

Еслинеобходимо быстро обнаружить метод восстановления пораженных файлов,

достаточно пройтись отладчиком по началу вируса до того места, где он

восстанавливаетзагруженную программу перед тем, как передать ей управление

(фактически именно этот алгоритм чаще всего используется при лечении вируса).

Если же требуетсяполучить детальную картину работы вируса или хорошо

документированный листинг, то кроме дизассемблеров Sourcer или IDA с их

возможностями восстанавливатьперекрестные ссылки, здесь вряд ли что поможет. К

тому же следует учитывать, что, во-первых, некоторые вирусы достаточно успешно

блокируют попыткипротрассировать их коды, а во-вторых, при работе с отладчиком

существует ненулевая вероятность того, что вирус вырвется из-под контроля.

При анализе файлового вируса необходимо выяснить, какие файлы (COM, EXE, SYS)

поражаются вирусом, в какое место (места) в файле записывается код вируса— в

начало, конец или середину файла, в каком объеме возможно восстановление файла

(полностью или частично), в каком месте вирус хранит

восстанавливаемуюинформацию.

При анализе загрузочного вируса основной задачей является выяснение адреса

(адресов) сектора, в котором вирус сохраняет первоначальный загрузочный

сектор(если, конечно, вирус сохраняет его).

Для резидентного вируса требуется также выделить участок кода, создающий

резидентную копию вируса и вычислить возможные адреса точек входа

вперехватываемые вирусом прерывания. Необходимо также определить, каким образом

и где в оперативной памяти вирус выделяет место для своей резидентной

копии:записывается ли вирус по фиксированным адресам в системные области DOS и

BIOS, уменьшает ли размер памяти, выделенной под DOS (слово по адресу

[0000:0413]),создает ли для себя специальный MCB-блок либо использует какой-то

другой способ.

Существуют особые случаи, когда анализ вируса может оказаться очень сложной для

пользователя задачей, например при анализе полиморфик-вируса. В этом случаелучше

обратиться к специалисту по анализу кодов программ.

Для анализа макро-вирусов необходимо получить текст их макросов. Для

нешифрованных не-стелс вирусов это достигается при помощи меню Tools/Macro.Если

же вирус шифрует свои макросы или использует стелс-приемы, то необходимо

воспользоваться специальными утилитами просмотра макросов.

Такиеспециализированные утилиты есть практически у каждой фирмы-производителя

антивирусов, однако они являются утилитами «внутреннего пользования» и не

распространяютсяза пределы фирм.

На сегодняшний день известна единственная shareware-программа для просмотра

макросов — Perforin. Однако эта утилита пока не поддерживает файлы Office97.


Нет нужной работы в каталоге?

Сделайте индивидуальный заказ на нашем сервисе. Там эксперты помогают с учебой без посредников Разместите задание – сайт бесплатно отправит его исполнителя, и они предложат цены.

Цены ниже, чем в агентствах и у конкурентов

Вы работаете с экспертами напрямую. Поэтому стоимость работ приятно вас удивит

Бесплатные доработки и консультации

Исполнитель внесет нужные правки в работу по вашему требованию без доплат. Корректировки в максимально короткие сроки

Гарантируем возврат

Если работа вас не устроит – мы вернем 100% суммы заказа

Техподдержка 7 дней в неделю

Наши менеджеры всегда на связи и оперативно решат любую проблему

Строгий отбор экспертов

К работе допускаются только проверенные специалисты с высшим образованием. Проверяем диплом на оценки «хорошо» и «отлично»

1 000 +
Новых работ ежедневно
computer

Требуются доработки?
Они включены в стоимость работы

Работы выполняют эксперты в своём деле. Они ценят свою репутацию, поэтому результат выполненной работы гарантирован

avatar
Математика
История
Экономика
icon
159599
рейтинг
icon
3275
работ сдано
icon
1404
отзывов
avatar
Математика
Физика
История
icon
156804
рейтинг
icon
6076
работ сдано
icon
2739
отзывов
avatar
Химия
Экономика
Биология
icon
105734
рейтинг
icon
2110
работ сдано
icon
1318
отзывов
avatar
Высшая математика
Информатика
Геодезия
icon
62710
рейтинг
icon
1046
работ сдано
icon
598
отзывов
Отзывы студентов о нашей работе
65 308 оценок star star star star star
среднее 4.9 из 5
Сургутский государственный университет
Большое спасибо! Все сделано и доработано! Презентации очень качественно оформлены
star star star star star
Финансовый Университет при Правительстве РФ
Все как всегда на высшем уровне, в срок, спасибо огромное, работу читать очень интересно
star star star star star
МПГУ
Заказ был выполнен очень быстро и качественно, автор прикрепила документ не только в ворде...
star star star star star

Последние размещённые задания

Ежедневно эксперты готовы работать над 1000 заданиями. Контролируйте процесс написания работы в режиме онлайн

отчет по практике

Отчет по практике, Психология

Срок сдачи к 30 мар.

только что

Web-сервис размещения объявлений (узконаправленная тема - поиск...

Диплом, Комьютерные системы и технологии

Срок сдачи к 15 мая

2 минуты назад

Решить две контрольных по математике за 1 курс

Контрольная, Математика

Срок сдачи к 16 мар.

2 минуты назад

оценка сенсорно- перцептивной деятельности детей среднего дошкольного...

Отчет по практике, Дефектология (Специальная педагогика)

Срок сдачи к 14 мар.

4 минуты назад

Выполнить кр

Курсовая, Киберфизические системы и интернет вещей

Срок сдачи к 15 мар.

7 минут назад

фыв

Курсовая, Экономика

Срок сдачи к 18 мар.

9 минут назад

Тусур Лабораторная (Функциональное и логическое программирование)

Лабораторная, Функциональное и логическое программирование

Срок сдачи к 31 мар.

10 минут назад

Работа по Методическому заданию

Другое, Маркетинг

Срок сдачи к 20 мар.

10 минут назад

решить задание 12.32 (Рис2)

Решение задач, статистическая радиотехника

Срок сдачи к 15 мар.

11 минут назад

Карьера: Сущность, виды, планирование в гостиничном деле

Презентация, Управление персоналом/Управление конкурентоспособностью

Срок сдачи к 17 мар.

11 минут назад

Решение задач

Решение задач, Математика

Срок сдачи к 14 мар.

11 минут назад

Проект

Другое, Русский язык

Срок сдачи к 17 мар.

11 минут назад

составить отчет по практике

Отчет по практике, Реклама и PR

Срок сдачи к 17 мар.

11 минут назад

Составить презентацию по теме : «понятие и виды общения

Презентация, Психология

Срок сдачи к 16 мар.

11 минут назад

Написать курсовую

Курсовая, Основы Конструирования, теплотехника, теплофизика

Срок сдачи к 19 мар.

11 минут назад

Тусур Лабораторная (Моделирование и анализ бизнес-процессов)

Лабораторная, Моделирование и анализ бизнес-процессов

Срок сдачи к 31 мар.

11 минут назад
planes planes
Закажи индивидуальную работу за 1 минуту!

Размещенные на сайт контрольные, курсовые и иные категории работ (далее — Работы) и их содержимое предназначены исключительно для ознакомления, без целей коммерческого использования. Все права в отношении Работ и их содержимого принадлежат их законным правообладателям. Любое их использование возможно лишь с согласия законных правообладателей. Администрация сайта не несет ответственности за возможный вред и/или убытки, возникшие в связи с использованием Работ и их содержимого.

«Всё сдал!» — безопасный онлайн-сервис с проверенными экспертами

Используя «Свежую базу РГСР», вы принимаете пользовательское соглашение
и политику обработки персональных данных
Сайт работает по московскому времени:

Вход
Регистрация или
Не нашли, что искали?

Заполните форму и узнайте цену на индивидуальную работу!

Файлы (при наличии)

    это быстро и бесплатно