了解计算机病毒

-----------------------------------------------------------------------------------

计算机病毒,不是生物学上的病毒,因有很强的复制能力,感染能力,潜伏qian性等,由生物学引入病毒,因而叫“计算机病毒。

    计算机系统并不安全, 其不安全因素有计算机信息系统自身的、自然的, 也有人为的。人们将计算机病毒称之为“21 世纪最大的隐患”、“不流血的致命武器”, 它的出现完全有可能改变人类的未来, 因此反病毒的任务更加艰巨了。

  它们能把自身附着在各种类型的文件上

“计算机病毒”一词最早出现在美国作家Thomas J . Ryan 于1977 年出版的科幻小说
《The Adolescence of P-1》中    p-1的青春

1994 年《中华人们共和国计算机安全保护条例》定义:“计算机病毒是指编制或者在
计算机程序中插入的, 破坏计算机功能或数据、影响计算机使用, 并能自我复制的一组计
算机指令或者程序代码”

计算机病毒特性:

感染性、   只有一种计算机病毒几乎是与操作系统无关的, 那就是宏病毒, 所有能够运行Office 文档的地方都可能有宏病毒的存在。

潜伏性、 还有些病毒可以加密、变型( 多态病毒) 或防止反汇编、防跟踪等等都是为了不让被感染的计算机用户发现

可触发性、

破坏性、可以干扰或迷惑用户的操作, 例如锁死键盘或修改键盘的功能等等; 可以干扰系统的运行, 如干扰屏幕显示、降低机器的运行速度等等

衍生性

对硬盘的危害: 

以前的各种病毒最多只能破坏硬盘数据,CI H 病毒却能侵入主板上的Flash BI OS , 破
坏其内容而使主板报废。现在还有以下一些计算机的硬件已经或很容易遭到计算机病毒
的破坏: 显示器, 每台显示器都有自己的带宽和最高分辨率、场频, 若其中有一项超标, 就
会出现花屏, 严重了就会烧坏显示器, 病毒可以通过篡改显示参数来破坏显示器( 如把分
辨率、场频改到显卡能支持的最高档等) ; 支持“软跳线”的主板、CP U 、显卡、内存等。目前
新型主板采用“软跳线”的越来越多, 这正好给病毒以可乘之机( 所谓“软跳线”是指在
BI OS 中就能改动 CPU 的电压、外频和倍频) , 病毒可以通过改 BI OS 参数, 加高 CPU 电
压使其过热而烧坏, 或提高CP U 的外频, 使 CP U 和显卡、内存等外设超负荷工作而过热
烧坏, 有些显卡也可通过改变其芯片的频率使其超负荷工作而烧坏。此外病毒还可使光驱、硬盘、打印机等设备超负荷工作而大大缩短使用寿命。

起源学说:

科学幻想起源学说:《p-1的青春》
恶作剧开个玩笑
游戏程序20世纪七十年代,美国贝尔实验室
软件商保护巴基斯坦:pakistani brain病毒

   

  

 

 

------------------------

2017/6/28

免杀(免杀_百度百科):

理论上讲,免杀一定是出现在杀毒软件之后的。而通过杀毒软件的发展史不难知道,第一款杀毒软件kill 1.0是Wish公司1987年推出的,也就是说免杀技术至少是在1989年以后才发展起来的。关于世界免杀技术的历史信息已无从考证,但从国内来讲,免杀技术的起步可以说是非常晚了[1]  。

1989:第一款杀毒软件Mcafee诞生,标志着反病毒与反查杀时代的到来。

1997年:国内出现了第一个可以自动变异的千面人病毒(Polymorphic/Mutation Virus)。自动变异就是病毒针对杀毒软件的免杀方法之一,但是与免杀手法的定义有出入。

2002年7月31:国内第一个真正意义上的变种病毒“中国黑客II”出现,它除了具有新的特征之外,还实现了“中国黑客”第一代所未实现的功能,可见这个变种也是病毒编写者自己制造的。

2004:在黑客圈子内部,免杀技术是由IT工程师之家团队在这一年首先公开提出,由于当时还没有CLL等专用免杀工具,所以一般都使用WinHEX逐字节更改。

2005年1:大名鼎鼎的免杀工具CCL的软件作者tankaiha在杂志上发表了一篇文章,藉此推广了CCL,从此国内黑客界才有了自己第一个专门用于免杀的工具。

2005年2月-7:通过各方面有意或无意的宣传,黑客爱好者们开始逐渐重视免杀,在类似于华夏论坛等黑客站点的木马专栏下,开始有越来越多的人讨论免杀技术,这为以后木马免杀的火爆埋下根基。

2005年08:第一个可查的关于免杀的动画由小野完成,为大量黑客爱好者提供了一个有效的参考,成功地对免杀技术进行了第一次科普。

2005年09:免杀技术开始真正的火起来。

由上面的信息可见,国内在1997年出现了第一个可以自动变异的千面人病毒,虽然自动变异也可以看为是针对杀毒软件的一种免杀方法,但是由于与免杀手法的定义有出入,所以如果将国内免杀技术起源定位1997年会显得比较牵强。

一直等到2002年7月31日,国内第一个真正意义上的变种病毒“中国黑客II”才迟迟出现,因此我们暂且可以将国内免杀技术的起源定位在2002年7月。

-----------

分析了一下360安全卫士的hook(zt)

计算机病毒维基百科

---------

 

 

 

 

 

 

 

 

 

 

 

 

 

转载于:https://my.oschina.net/u/3127489/blog/1058175

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值