Your Ad Here
首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 网络安全 > 黑客技术 > 病毒检测软件的作用原理
【标  题】:病毒检测软件的作用原理
【关键字】:软件,原理,病毒
【来  源】:网络

病毒检测软件的作用原理

Your Ad Here 病毒检测软件的作用原理

内存容量由内存0000:004BH处的一个字单元来表示。正常情况下,该处的一个字表示以K为单位的内存容量......

   计算机病毒检测软件,通常从两个方面起作用,有效检测带毒文件。

  1.严密监控内存RAM区

  对RAM的监控主要包括三个方面:

  (1)跟踪内存容量的异常变化
   内存容量由内存0000:004BH处的一个字单元来表示。正常情况下,该处的一个字表示以K为单位的内存容量。例如,如果内存容量为512K,则该字的内存为0200H,如果内存容量为640K,则该字的内容为0280H。由于系统型病毒在侵入系统后,一般都要对内存容量进行修改,以便保护其放在内存高端的病毒程序不被其他程序或COMMAND.COM文件的暂驻部分所覆盖。

  因此,如果软件检测到内存容量发生了某些异常变化,通常是容量被无端占用,大幅度缩容,则表明有病毒存在。

  (2)对中断向量进行监控、检测
   此原理与病毒报警软件有关部分相同。

  (3)对RAM区进行扫描
   利用检测软件中所储存的大量病毒特征值,对RAM区中的所有字符串进行扫描。如果发现RAM中的某些字符串与已知病毒的特征值字符串相同,则表明内存中已驻留了这种病毒,应立即采取措施。

  2.监控磁盘引导扇区

  系统型病毒主要维护引导扇区,对引导扇区的严格监控,可以有效检测出系统型病毒。

  (1)代码和有变,则可能有病毒感染。
   由DOS的各种版本格式化后磁盘引导扇区的内容都是固定的,所以其代码和也是固定的。检测软件在求出代码和后,如果发现其结果与DOS版本的正常代码不一致,就可以初步确定被检测的磁盘引导扇区被病毒所感染。

  此方法有其局限性,通常它需结合其他方法才能做出最终判断。

  (2)扫描引导扇区的所有字符串
   若发现有病毒特征值字符串出现,则可以判定有病毒存在于引导扇区。

  (3)全方位扫描磁盘文件
   检测软件对系统中的所有文件进行扫描,查找病毒特征值字符串,以确定是否有病毒被检测出。

  显然,它是针对文件型病毒的一种作用方式。

   (摘自陈立新《计算机病毒防治百事通》 清华大学出版社)

计算机病毒的发展趋势及其防治:【上一篇】
检验软件下载安全以及MD5算法说明:【下一篇】
【相关文章】
  • 计算机病毒的发展趋势及其防治
  • 浅析三代邮件病毒的发展历程
  • 网络蚂蚁网站病毒详细分析报告
  • “QQ播客”病毒手工清除方法
  • 危害性很强的五毒虫病毒分析报告(1)
  • 危害性很强的五毒虫病毒分析报告(2)
  • Klez--2002年“病毒之王”
  • 危害性很强的五毒虫病毒分析报告(3)
  • “五毒虫”木马病毒完整解决方案
  • “恶鹰变种AO”蠕虫病毒分析报告(1)
  • 【随机文章】
  • 共享数据的锁定--多客户环境下VB数据库编程之(3)
  • 将图片读入到Dom中,并将其存为xml文件
  • 移动商务技术的选择
  • 无线PC网卡
  • PHP快速入门教程:WHILE循环示例
  • 一个永久免费2G网络硬盘空间的在线PC
  • Community Server系列之三:页面间关系2[介绍]
  • ISA 配置IP数据包筛选器(4)
  • 南极星全球通2.30 汉化破解版(繁简体,日韩文内码识别翻译软件)
  • 基于S3C4510B的系统的Flash擦除与烧写问题(二)
  • 【相关评论】
    没有相关评论
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 软讯网络 All Rigths Reserved.