Всё сдал! - помощь студентам онлайн Всё сдал! - помощь студентам онлайн

Реальная база готовых
студенческих работ

Узнайте стоимость индивидуальной работы!

Вы нашли то, что искали?

Вы нашли то, что искали?

Да, спасибо!

0%

Нет, пока не нашел

0%

Узнайте стоимость индивидуальной работы

это быстро и бесплатно

Получите скидку

Оформите заказ сейчас и получите скидку 100 руб.!


Анализ алгоритма вируса

Тип Реферат
Предмет Информатика и программирование
Просмотров
1156
Размер файла
15 б
Поделиться

Ознакомительный фрагмент работы:

Анализ алгоритма вируса

На мой взгляд, наиболее удобным для хранения и анализа вируса объектом является

файл, содержащий его (вируса) тело. Как показывает практика, дляанализа

файлового вируса удобнее иметь несколько зараженных файлов различной, но не

очень большой, длины. При этом желательно иметь зараженные файлы всехтипов (COM,

EXE, SYS, BAT, NewEXE), поражаемых вирусом. Если необходимо проанализировать

часть оперативной памяти, то при помощи некоторых утилит(например, AVPUTIL.COM)

довольно просто выделить участок, где расположен вирус, и скопировать его на

диск. Если же требуется анализ сектора MBR илиboot-сектора, то скопировать их в

файлы можно при помощи популярных «Нортоновских утилит» или AVPUTIL. Для

хранения загрузочного вируса наиболееудобным является файл-образ зараженного

диска. Для его получения необходимо отформатировать дискету, заразить ее

вирусом, скопировать образ дискеты (всесектора, начиная с нулевого и кончая

последним) в файл и при необходимости скомпрессировать его (эту процедуру можно

проделать при помощи «Нортоновскихутилит», программ TELEDISK или DISKDUPE).

Зараженные файлы или файл-образ зараженной дискеты лучше передать разработчикам

антивирусных программ по электронной почте или, в крайнем случае,на дискете по

обычной почте. Однако если это займет много времени, которое, как известно, не

ждет, то пользователям, достаточно уверенным в себе, можнопопробовать и

самостоятельно разобраться в вирусе и написать собственный антивирус.

При анализе алгоритма вируса предстоит выяснить:

способ(ы) размножения вируса;

характер возможных повреждений, которые вирус нанес информации, хранящейся на

дисках;

метод лечения оперативной памяти и зараженных файлов (секторов).

При решении этих задач не обойтись без дизассемблера или отладчика (например,

отладчиков AFD, AVPUTIL, SoftICE, TorboDebugger, дизассемблеровSourcer или IDA).

И отладчики, и дизассемблеры имеют и положительные и отрицательные черты —

каждый выбирает то, что он считает более удобным. Несложные короткие

вирусыбыстро «вскрываются» стандартным отладчиком DEBUG, при анализе объемных и

высокосложных полиморфик-стелс-вирусов не обойтись без дизассемблера.

Еслинеобходимо быстро обнаружить метод восстановления пораженных файлов,

достаточно пройтись отладчиком по началу вируса до того места, где он

восстанавливаетзагруженную программу перед тем, как передать ей управление

(фактически именно этот алгоритм чаще всего используется при лечении вируса).

Если же требуетсяполучить детальную картину работы вируса или хорошо

документированный листинг, то кроме дизассемблеров Sourcer или IDA с их

возможностями восстанавливатьперекрестные ссылки, здесь вряд ли что поможет. К

тому же следует учитывать, что, во-первых, некоторые вирусы достаточно успешно

блокируют попыткипротрассировать их коды, а во-вторых, при работе с отладчиком

существует ненулевая вероятность того, что вирус вырвется из-под контроля.

При анализе файлового вируса необходимо выяснить, какие файлы (COM, EXE, SYS)

поражаются вирусом, в какое место (места) в файле записывается код вируса— в

начало, конец или середину файла, в каком объеме возможно восстановление файла

(полностью или частично), в каком месте вирус хранит

восстанавливаемуюинформацию.

При анализе загрузочного вируса основной задачей является выяснение адреса

(адресов) сектора, в котором вирус сохраняет первоначальный загрузочный

сектор(если, конечно, вирус сохраняет его).

Для резидентного вируса требуется также выделить участок кода, создающий

резидентную копию вируса и вычислить возможные адреса точек входа

вперехватываемые вирусом прерывания. Необходимо также определить, каким образом

и где в оперативной памяти вирус выделяет место для своей резидентной

копии:записывается ли вирус по фиксированным адресам в системные области DOS и

BIOS, уменьшает ли размер памяти, выделенной под DOS (слово по адресу

[0000:0413]),создает ли для себя специальный MCB-блок либо использует какой-то

другой способ.

Существуют особые случаи, когда анализ вируса может оказаться очень сложной для

пользователя задачей, например при анализе полиморфик-вируса. В этом случаелучше

обратиться к специалисту по анализу кодов программ.

Для анализа макро-вирусов необходимо получить текст их макросов. Для

нешифрованных не-стелс вирусов это достигается при помощи меню Tools/Macro.Если

же вирус шифрует свои макросы или использует стелс-приемы, то необходимо

воспользоваться специальными утилитами просмотра макросов.

Такиеспециализированные утилиты есть практически у каждой фирмы-производителя

антивирусов, однако они являются утилитами «внутреннего пользования» и не

распространяютсяза пределы фирм.

На сегодняшний день известна единственная shareware-программа для просмотра

макросов — Perforin. Однако эта утилита пока не поддерживает файлы Office97.


Нет нужной работы в каталоге?

Сделайте индивидуальный заказ на нашем сервисе. Там эксперты помогают с учебой без посредников Разместите задание – сайт бесплатно отправит его исполнителя, и они предложат цены.

Цены ниже, чем в агентствах и у конкурентов

Вы работаете с экспертами напрямую. Поэтому стоимость работ приятно вас удивит

Бесплатные доработки и консультации

Исполнитель внесет нужные правки в работу по вашему требованию без доплат. Корректировки в максимально короткие сроки

Гарантируем возврат

Если работа вас не устроит – мы вернем 100% суммы заказа

Техподдержка 7 дней в неделю

Наши менеджеры всегда на связи и оперативно решат любую проблему

Строгий отбор экспертов

К работе допускаются только проверенные специалисты с высшим образованием. Проверяем диплом на оценки «хорошо» и «отлично»

1 000 +
Новых работ ежедневно
computer

Требуются доработки?
Они включены в стоимость работы

Работы выполняют эксперты в своём деле. Они ценят свою репутацию, поэтому результат выполненной работы гарантирован

avatar
Математика
История
Экономика
icon
159599
рейтинг
icon
3275
работ сдано
icon
1404
отзывов
avatar
Математика
Физика
История
icon
156450
рейтинг
icon
6068
работ сдано
icon
2737
отзывов
avatar
Химия
Экономика
Биология
icon
105734
рейтинг
icon
2110
работ сдано
icon
1318
отзывов
avatar
Высшая математика
Информатика
Геодезия
icon
62710
рейтинг
icon
1046
работ сдано
icon
598
отзывов
Отзывы студентов о нашей работе
63 457 оценок star star star star star
среднее 4.9 из 5
Тгу им. Г. Р. Державина
Реферат сделан досрочно, преподавателю понравилось, я тоже в восторге. Спасибо Татьяне за ...
star star star star star
РЭУ им.Плеханово
Альберт хороший исполнитель, сделал реферат очень быстро, вечером заказала, утром уже все ...
star star star star star
ФЭК
Маринаааа, спасибо вам огромное! Вы профессионал своего дела! Рекомендую всем ✌🏽😎
star star star star star

Последние размещённые задания

Ежедневно эксперты готовы работать над 1000 заданиями. Контролируйте процесс написания работы в режиме онлайн

Подогнать готовую курсовую под СТО

Курсовая, не знаю

Срок сдачи к 7 дек.

только что
только что

Выполнить задания

Другое, Товароведение

Срок сдачи к 6 дек.

1 минуту назад

Архитектура и организация конфигурации памяти вычислительной системы

Лабораторная, Архитектура средств вычислительной техники

Срок сдачи к 12 дек.

1 минуту назад

Организации профилактики травматизма в спортивных секциях в общеобразовательной школе

Курсовая, профилактики травматизма, медицина

Срок сдачи к 5 дек.

2 минуты назад

краткая характеристика сбербанка анализ тарифов РКО

Отчет по практике, дистанционное банковское обслуживание

Срок сдачи к 5 дек.

2 минуты назад

Исследование методов получения случайных чисел с заданным законом распределения

Лабораторная, Моделирование, математика

Срок сдачи к 10 дек.

4 минуты назад

Проектирование заготовок, получаемых литьем в песчано-глинистые формы

Лабораторная, основы технологии машиностроения

Срок сдачи к 14 дек.

4 минуты назад

2504

Презентация, ММУ одна

Срок сдачи к 7 дек.

6 минут назад

выполнить 3 задачи

Контрольная, Сопротивление материалов

Срок сдачи к 11 дек.

6 минут назад

Вам необходимо выбрать модель медиастратегии

Другое, Медиапланирование, реклама, маркетинг

Срок сдачи к 7 дек.

7 минут назад

Ответить на задания

Решение задач, Цифровизация процессов управления, информатика, программирование

Срок сдачи к 20 дек.

7 минут назад
8 минут назад

Все на фото

Курсовая, Землеустройство

Срок сдачи к 12 дек.

9 минут назад

Разработка веб-информационной системы для автоматизации складских операций компании Hoff

Диплом, Логистические системы, логистика, информатика, программирование, теория автоматического управления

Срок сдачи к 1 мар.

10 минут назад
11 минут назад

перевод текста, выполнение упражнений

Перевод с ин. языка, Немецкий язык

Срок сдачи к 7 дек.

11 минут назад
planes planes
Закажи индивидуальную работу за 1 минуту!

Размещенные на сайт контрольные, курсовые и иные категории работ (далее — Работы) и их содержимое предназначены исключительно для ознакомления, без целей коммерческого использования. Все права в отношении Работ и их содержимого принадлежат их законным правообладателям. Любое их использование возможно лишь с согласия законных правообладателей. Администрация сайта не несет ответственности за возможный вред и/или убытки, возникшие в связи с использованием Работ и их содержимого.

«Всё сдал!» — безопасный онлайн-сервис с проверенными экспертами

Используя «Свежую базу РГСР», вы принимаете пользовательское соглашение
и политику обработки персональных данных
Сайт работает по московскому времени:

Вход
Регистрация или
Не нашли, что искали?

Заполните форму и узнайте цену на индивидуальную работу!

Файлы (при наличии)

    это быстро и бесплатно