计算机病毒引导实验,《计算机病毒》实验一:引导型病毒实验

《计算机病毒与防护技术》课程必做实验的实验报告,内涵完整程序代码。实验一:引导型病毒实验。

实验报告

题目:引导型病毒实验 姓名:王宇航 学号:09283020 实验环境:VMWare Workstation 5.5.3 MS-DOS 7.10 操作系统:windows 系统 XP(√) 2003( ) 其他: 软件:VMWare Workstation 5.5.3 winbaicai 硬件环境:CPU 主频(3.00 GHz) 内存(0.99GB) 实验内容: (1)引导阶段病毒由软盘感染硬盘实验。通过触发病毒,观察病毒发作的现象和步骤学习 病毒的感染机制;阅读和分析病毒的代码。 (2)DOS 运行时病毒由硬盘感染软盘的实现。通过触发病毒,观察病毒发作的现象和步骤 学习病毒的感染机制;阅读和分析病毒的代码。 实验过程: 一、环境安装 1. 安装虚拟机 VMWare,在虚拟机中使用 winbaicai 快速格式化虚拟硬盘。 2. 在虚拟机环境内安装 MS-DOS 7.10 环境。 二、软盘感染硬盘 1. 拷贝含有病毒的虚拟软盘 virus.img,并运行。 2. 将含有病毒的软盘插入虚拟机引导,可以看到闪动的字符*^_^*,随便键入后闪动字符变为静止字符_。 三、验证硬盘已经被感染 1.取出虚拟软盘,通过硬盘引导,再次出现了病毒的画面。 2.按任意键后正常引导了 dos 系统。可见,硬盘已经被感染。 四、硬盘感染软盘 1.下载 empty.img,并且将它插入虚拟机,启动电脑,由于该盘为空,将出现空白界面。 2. 取出虚拟软盘, 从硬盘启动, 通过命令 format A: /q 快速格式化软盘。 (由于版本原因, 会出现 NOT READY, 硬盘格式化失败。) 结果和总结: 1.首先通过带病毒的软盘,将病毒从软盘加载到内存。这时,病毒寻找 DOS 引导区的位置,并将其移动到 别的位置,病毒自己写入原 DOS 引导区。 2.病毒占据物理位置并获得控制权(在启动时获得) ,待病毒程序执行后,将控制权交给真正的引导区 内容,使得这个带病毒的系统看似正常运转,而病毒已隐藏在系统中并伺机传染、发作。 3.实验中, 我们取出了软盘, 并通过硬盘引导进入了病毒的界面, 按任意键后正常引导了 DOS 系统, 可见硬盘已被感染。 4.从一个空的软盘引导进入,显示为空没有感染,取出软盘后。从硬盘进入并格式化硬盘,再次从软盘进 入,看到了感染现象,说明病毒已经由硬盘感染到了软盘。 (可能是的病毒隐藏在引导区中,通过启动实 现了感染) 5.可见在无病毒环境下使用的软

盘或硬盘,即使它已感染引导区病毒,也不会进入系统并进行传染, 但是,只要用感染引导区病毒的磁盘引导系统,就会使病毒程序进入内存,形成病毒环境。

1-896-jpg_6_0_______-745-0-0-745.jpg

  • 0
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值