计算机病毒实验教程pdf,计算机病毒实验报告-1

a7f4a3f590493a1e451dd952a488fd7c.gif 计算机病毒实验报告-1

(6页)

0ba7a6c49f0e8a1ca8b92a91d8eeabe1.gif

本资源提供全文预览,点击全文预览即可全文预览,如果喜欢文档就下载吧,查找使用更方便哦!

9.9 积分

2014-2015年第2学期系列1实验1 (20 分)实验2 (20 分)实验3 (20 分)实验4 (20 分)扩展题 (20 分)总分评分系列2编程题 (80 分)扩展题 (20 分)评分病毒理论与防御技术实验报告实验名称实验一:主流病毒分析成员学号0607210106072102060721030607210406072105成员姓名刘陈二张三李四王五成员贡献组长,负 责实验1,2组员,协 助完成实 验2组员,负 责实验3,4组员,负 责思考题协同实 ,他成 员其完 组助学验成员评分9070958060成员签名实验评分2015年3月1日实验一:一、实验目的1) 掌握PE文件格式。2) 了解PE病毒原理。二、实验步骤1) 阅读CVC杂志。2) 学习使用PE Explorer查看不同PE结构文件格式,如exe和dll。3) 文件型病毒演练。a) 实验测试的示例程序包由教师捉供,解压后请从病毒包中取得Virus. exe拷贝 在当前解压目录中即可运行病毒程序进行测试。b) 为了保持测试的一般性,我们采用的是一个常见的软件ebook;该测试包即为 ebook安装目录下的所有程序。c) 测试时请依照软件提示进行,在测试中,我们发现该测试包还具有典型性特点: 其中ebookcode. Exe和KeyMaker. exe可以看成一组,它们在感染后能够明显的体 现病毒的基本特征,故而杀毒软件Norton能够比较及时的查出是病毒程序;而 ebookedit, exe和ebrand-it. exe是另一类程序,它们在感染后很好地体现了病 毒的隐藏的特征,在运行初期,杀毒程序很难查出其为病毒程序,只冇在该程序感 染其他可执行程序,在宿主程序中添加4k的节时,杀毒软件检测到该行为时才能 判断是病毒程序。三、思考题1、详细记录实验步骤、现彖、问题。?实验现彖:DPE文件格式按节组织(section) ->中病毒之后section number变多(多了一个IS节)中病毒之后Address of entry point程序入口点变化(调用子程序SUB_L0066D58B)2)中病毒文件中病毒文件也具有了感染其他文件的功能。JPE Explorer D:\hbt ools\IASI. EXEExplocer - D:\virus\Track 1 Virus 命药文EXE、Y 3 UJ &囲H JT ◎屮以巳昭U尊紛SFCTION HFADFRSSECTION HEADERSHdrre000000牘 |00畑00 ],?1M Cl K: X Ioxog^o | QVrX^d Sc* Vitual Add^ss SiwMRawDotd Pcrtec tc RewD&b CMixtwstict Pererva D»iK*one3OOXd8d8n 0£D1 兀 00b 0K03C00n OXKKADDh 6£C0C020n003008 OOHBOXh OXKDEXh OXOCOOCh COOOXO力g VituilSee WTAddzi Seed Raw 0*^ Fortti ioRt/«Deia C^rKiweftct Porir^ Dreciwiw? .T OOTO38Kh 000170X11 OXTCCOOh OCCO&U«h 6C00033>OOMm> OWlCOXh ooxxcoa. otmoota OOMOXO OWlEOXh 0OW6SW (WFCOUhoaoamchOXI>6O0h4aao4n^OOOOOCOthoxn^a)>.C0003040-.OXOXOCh0»XG03hCOOOXHChmpoitTat*OJOWXhOXTBAOCh62WTO>Rejection 叫? b«00X0736OOGIBOCOhOXCC800nOCOOCOOOncooaxech? .3aOOXOCOChcocicocoh0X0C2OH4C000W>.?.如COXCODChCOCWCOOhOXOCEOhooxm«j>CXOXUCh?3oaxccochCOGIEOCOhaiDC400nOCOC€€OhcxnxMChIrr^ot Tatie? retocooxaoohcooiroxhOXOXOOaOCOCGAOChE200XahRcio^on Table? 1$coxccwC0C260XhoxaEO>.ococooo>.ExcoaxhLeoe*wl? Sedian h ponied to t$* header [Csl be cddcdl S*ch3T» it ponlfti to S C g Dm畑叙 但今 X d? - S^dior^ hw r0 reiei«x« iMep be deeiedlSize d R^w C 3 PoWet Io Ran Deta□ EOf E 加 Dm OX00200n OXOCEOChLegcrid? ? Sectix* is pDi-t^d to ty header (Canl be ddelsdl? Sectkn is panned to tp D血 DZ&w 问6» te cq■ ? Section has ro le^rerce |Ma/ be dekted)1S : I coat li of EOF Ext rd (Uu: (I € : cer p^itiai: anewa.⑸4S z Umiagf (actim <.t>(01 fxtewfc T«d IU rw file « 111.1_ n ■£ Explorer - D:\hbtool«\lASi. EXE1E Explorer 1>:\virus\Track 1I Virus S&aple\

4d91c43bfc72ca913299809b07b4968f.gif  天天文库所有资源均是用户自行上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作他用。

有关病毒方面课程的实验内容 实验一 PE结构分析及DOS病毒感染与清除 一、实验目的 1.熟悉PE文件结构 2.掌握DOS系统下.EXE文件病毒感染与清除方法 二、实验要求 1.实验之前认真准备,编写好源程序。 2.实验中认真调试程序,对运行结果进行分析,注意程序的正确性和健壮性的验证。 3.不断积累程序的调试方法。 三、实验内容 1)手工或编程从user32.dll中获得MessageBoxA的函数地址; 2)查阅资料,结合第2章内容,根据PE结构编写一个小的工具软件,或者用PE Explorer、PEditor、Stud_PE等工具软件查看、分析PE文件格式。针对PE文件格式,请思考:Win32病毒感染PE文件,须对该文件作哪些修改; 3)示例病毒exe_v感染原理及其清除 实验二 Windows病毒分析与防治 一、实验目的 掌握Windows病毒感染与清除方法 二、实验要求 1.实验之前认真准备,编写好源程序。 2.实验中认真调试程序,对运行结果进行分析,注意程序的正确性和健壮性的验证。 3.不断积累程序的调试方法。 三、实验内容 1)编程实现Immunity病毒; 2)修复被Immunity感染的host_pe.exe 3)编程实现脚本病毒或宏病毒,参考相关章节爱虫/梅丽莎病毒;修复被上述病毒感染的系统 实验三 蠕虫/木马的分析与防治 一、实验目的 掌握蠕虫/木马感染与清除方法 二、实验要求 1.实验之前认真准备,编写好源程序。 2.实验中认真调试程序,对运行结果进行分析,注意程序的正确性和健壮性的验证。 3.不断积累程序的调试方法。 三、实验内容 1)实现“冲击着清除者”病毒; 2)实现远程线程动态嵌入技术的木马并验证; 3)实现木马远程监视/控制; 4)修复被上述病毒感染的系统
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值