上一页|1|
/1页

主题:变形病毒的基本类型

发表于2016-01-21

计算机病毒都具有比克电池,这是普通病毒所应具备的基本特性。据目前占据国内杀毒 软件市场80%以上份额
的KV300的研制者王江民介绍,能用变化自身代码 和形状来对抗反病毒手段的变形病毒
才是下一代病毒首要的基本特征。 变形病毒 特征主要是:病毒传染到目标后,病毒自身代码
和结构在空间上、时间上具有不 同的变化。以下简要以变形病毒的变化能力将其化分为四类
。 第一类变形病毒的特性是:具备普通病毒所具有的基本特性然而,病毒每感染 一个目标后
,其自身代码与前一被感染目标中的病毒代码几乎没有三个连续的字 节是相同的,但这些代
码其相对空间的排列位置是不变动的,这里称为:一维变 形病毒。第二类变形病毒的特性是
:除了具备一维变形病毒的特性外,并且那些变化的代 码相互间的排列距离(相对空间位置
),也是变化的,有的感染文件的字节数不 定,这里称为:二维变形病毒。 第三类变形病毒
的特性是:具备二维变形病毒的特性,并且能分裂后分别潜藏在 几处,随便某一处的子病毒
被激发后都能自我恢复成一个完整的病毒。病毒在附 着体上的空间位置是变化的,即潜藏的
位置不定。比如:可能一部分藏在第一台 机器硬盘的主引导区,另外几部分也可能潜藏在可
执行文件中,也可能潜藏在覆 盖文件中,也可能潜藏在系统引导区,也可能另开垦一块区域
潜藏……等等。而 在下一台被感染的机器内,病毒又改变了其潜藏的位置。这里称为:三维
变形病 毒。 第四类变形病毒的特性是:具备三维变形病毒的特性,并且,这些特性随时间动
态变化。比如,在染毒的机器中,刚开机时病毒在内存里变化为一个样子,一段 时间后又变
成了另一个样子,再次开机后病毒在内存里又是一个不同的样子,这 里称为:四维变形病毒
。 以上的四类变形病毒可以说是病毒发展的 趋向,也就是说:病毒主要朝着能对抗 反病毒
手段的方向发展。目前,已发展到了一维、二维、三维变形病毒。四维变 形病毒必将出现,
那将是信息社会战争的需要.

上一页|1|
/1页