内容简介
本书全面介绍计算机病毒的相关知识。重点对计算机病毒的基本原理、模块机制、驻留方法、代码优化等方面进行较详细的阐述。
本书的重点在于DOS和Windows系列平台下的病毒,同时也涉及其他平台上的病毒技术。书中的内容遵循“由浅入深,由基础到复杂”的原则,有顺序地加以编排,内容涵盖病毒机制、文件型和引导型病毒的原理、木马、蠕虫、邮件炸弹、病毒自加密技术、代码优化技术、病毒理论模型等多个方面。
本书的目的是让读者在学习病毒理论的基础上,更好地掌握病毒的防治技术。为了加强读者对病毒的了解,编者在书中加入大量真实而典型的病毒代码及分析。
本书难易得当,条例清晰。既有严谨的理论章节,也有详实的实践实例,适合信息安全专业人员作为日常工具书使用。同时本书的讲解通俗易懂,也适合作为高等院校本科及高职高专院校信息安全专业的教材。
目录
序
前言
第1章 计算机病毒概述
本章学习目标
1.1 计算机病毒概述
1.2 生物病毒和计算机病毒的比较
1.3 计算机病毒分类
1.4 计算机病毒的传播途径
1.5 计算机病毒的危害与症状
1.6 计算机病毒及其他破坏性程序演化历史
1.7 计算机病毒的基本防治
习题
第2章 基础知识
本章学习目标
2.1 磁盘结构与管理
2.2 文件系统
2.3 汇编语言和接口基础
2.4 计算机引导过程
2.5 COM和EXE文件结构
习题
第3章 计算机病毒基本机制
本章学习目标
3.1 计算机病毒的5种状态
3.2 计算机病毒的结构和3种机制
3.3 感染机制
3.4 触发机制
3.5 破坏机制
习题
第4章 DOS病毒解析
本章学习目标
4.1 引导型病毒
4.2 文件型病毒
4.3 混合型病毒
习题
第5章 Windows病毒解析
本章学习目标
5.1 Win32 PE病毒原理
5.2 脚本病毒
5.3 宏病毒
5.4 网页病毒
习题
第6章 其他破坏性程序
第7章 计算机病毒基本技巧
第8章 计算机病毒理论模型
第9章 其他平台的病毒
第10章 病毒对抗技术
附录1 常用中断
附录2 分区类型表
附录3 特殊内存地址及作用
附录4 常见病毒及发作时间或条件
参考文献
摘要与插图
第1章 计算机病毒概述1.1 计算机病毒概述
计算机技术的迅猛发展,给人们的工作和生活带来了的便利和效率,整个社会对计算机信息系统的依赖程度也越来越大,逐渐成为人类社会不可缺少的一部分。与此同时,计算机安全的重要性也被越来越多的人认识到,然而,计算机系统并不安全,其不安全因素有计算机信息系统自身的,也有人为的。
计算机病毒就是安全的因素之一,各种计算机病毒的产生和性蔓延已经给计算机系统的安全造成了巨大的威胁和损害。迄今为止,发现的病毒种类已经多,而且还在以相当惊人的速度递增。随着计算机网络的发展,计算机病毒对信息安全的威胁日益严重,鉴于此,人们开始了反计算机病毒的研究,一方面要掌握对当前计算机病毒的防范措施,另一方面要加强对病毒未来发展趋势的研究,真正做到防患于未然。
1.1.1 计算机病毒的定义
1983年,美国加州大学的计算机科学家F.Cohen博士,在进行一些计算机程序的分析与试验时证明,确实存在某些特殊的程序,这些程序在进入计算机系统后,可以通过一定的方式“传染”其他正常的程序,即这些程序可将自身的单一或多个副本复制到其他正常程序中,以实现这种自身程序的不断复制和扩散传播。由于这种方式十分类似于生物病毒的传播现象,即本身不能复制(与可进行自身复制的生物细菌或细胞不同),必须依赖其他宿主系统才能进行繁殖。因此,这类程序被命名为计算机病毒(computer virus)。