概述(上)

自复制理论基础

计算机病毒的实施途径是复制自身的代码;
所谓自复制结构就是自复制自动机,并且由于递归定理,自复制自动机的行为表现和编码结构形成一个镜像对称

自复制自动机模型
\begin{cases}通用机(图灵机):读取预存储的信息,通过构造器复制自己\\通用构造器\\预先存储信息:提供复制自己的方法\end{cases}

细胞自动机:按照相同的法则改变其状态,就好比细胞的状态由上个时刻围绕该细胞的周围细胞决定

计算机病毒的定义

  • 早期计算机病毒之父的定义:
    A computer virus is a computer program that can infect other computer programs by modifying them in such a way as to include a (possibly evolved) copy of itself.
    这里指出了计算机病毒的进化性,但这个定义仍然还不完善
  • 我国颁布的《中华人民共和国计算机信息系统安全保护条例》中计算机病毒的定义为:
    计算机病毒,是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复制的一组计算机指令或者程序代码。
    这里指出了计算机病毒的破坏性、传染性以及潜伏性
    但是计算机病毒并不是独立运行的,实际上可以隐蔽在其他可执行的程序中。比如伴生病毒利用程序执行环境(操作系统)的特性来完成感染。
  • Symantec首席反病毒研研究员Peter Szo的定义为:
    A computer virus is a program that recursively and explicitly copies a possibly evolved version of itself.
    这里指出了递归性,区别病毒与正常程序的复制过程

计算机病毒的逻辑结构

计算机病毒程序\begin{cases}引导模块\\感染模块\begin{cases}激活感染的判断条件\\感染的实施部分\end{cases}\\负载模块\begin{cases}破坏表现的触发条件\\破坏表现的实施部分\end{cases}\end{cases}

计算机病毒的工作流程

传播阶段:病毒在计算机中大量繁殖,通过对其感染目标进行感染完成
发作阶段:病毒负载的执行条件得以满足时,执行攻击负载对系统实施破坏
具体流程:
将病毒植入宿主程序→带病毒进行系统执行→当满足感染条件时,寻找感染目标,调用感染模块→当满足破坏条件时,激活病毒程序,调用负载模块→执行宿主代码

计算机病毒的分类

  • 按照破坏影响:
    良性病毒:不对计算机系统产生直接破坏作用的病毒代码,即不具有恶性攻击负载的病毒
    恶性病毒:在其代码中包含有损伤和破坏计算机系统的操作,在其发作时会对系统产生直接的破坏作用
  • 按照病毒的寄生部位或者传染对象
    引导型病毒:通常用病毒代码取代正常的引导记录,而正常的引导记录隐藏在磁盘中的其他位置
    文件型病毒:针对系统中可执行文件进行感染的病毒
    脚本病毒:对脚本文件进行感染的病毒代码
  • 按照病毒的传染途径
    驻留型病毒:指利用驻留内存程序机制实现、在运行完成后仍然有部分留存于内存,并伺机获得系统控制权的病毒,病毒驻留内存的目的是对系统进行监控,等待其他条件模块的触发
    直接感染型病毒:通常是文件病毒,当病毒文件执行时,病毒截获系统控制权后,寻找其感染目标进行感染(或者触发负载模块进行攻击破坏),当宿主执行完成后,内存中的病毒代码随宿主退出内存
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,772评论 6 477
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,458评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,610评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,640评论 1 276
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,657评论 5 365
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,590评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,962评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,631评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,870评论 1 297
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,611评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,704评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,386评论 4 319
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,969评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,944评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,179评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 44,742评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,440评论 2 342