python病毒攻击代码_用python写的简单病毒(无害) -

(二)文件型病毒

文件型病毒主要是感染可执行文件(PE文件)的病毒,如EXE,COM。病毒对宿主文件进行修改,把自身代码添加到宿主文件上。执行宿主程序时,将会先执行病毒程序再执行宿主程序

1.感染COM文件:

对于COM文件,系统加载时在经过一系列处理之后将全部文件读入内存,并把控制权交给该文件的第一条指令。如果该指令恰为病毒指令则病毒就会获得控制权。COM后缀带毒文件有两种结构:

? 病毒主体在原文件之后。病毒通过修改原文件头代之以一段程序(或简单

地用一条跳转指令)指向后面病毒体,以后再恢复该处原指令。 ? 病毒整体在原文件之前。加载时病毒体直接获得控制权,不破坏原程序任

何部分。

2.感染EXE文件:

EXE后缀文件与COM后缀文件不同,有一特殊的“文件头”结构,其中加载了文件重定位信息等,而非可执行指令。

系统加载EXE后缀文件时根据文件头信息定位文件并设置入口处的堆栈指针和代码指针等。病毒在传染EXE后缀文件时一般将文件头的代码指针使之指向病毒入口,当系统加载时病毒首先获得控制权。

病毒要把自身复制到EXE文件中,需要做的修改主要有: ? 写入一个新节(病毒的程序体)

? 在节表中新加一个节头

? 修改PE文件头的文件表头中的相应字段(如NumberOfSections) ? 修改程序入口点地址

其中修改程序入口点地址是十分关键的,它保证系统运行宿主文件时先执行病毒程序。

(三)python文件

python的源代码py文件在运行时都会被先编译成字节码,并把编译的结果保存到PyCodeObject中&#

  • 2
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值