四虎国产精品永久地址998_chinesexxx少妇露脸_日本丁香久久综合国产精品_一区二区久久久久_四虎av影视_久久久久国产一区二区三区不卡

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 惡意代碼的清除之文件依附型惡意代碼的清除

惡意代碼的清除之文件依附型惡意代碼的清除

2018-03-26 21:25:18 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

2)文件依附型惡意代碼的清除

文件依附型惡意代碼是一種通過將自身依附在文件上的方式以獲得生存和傳播的惡意代碼,由于惡意代碼將自身附在被感染文件上,只需根據(jù)感染過程和方式,j陌惡意代碼對文件的操作進行逆向操作,就可以清除。典型的文件型惡意代碼通常是將惡意程序追加到正常文件的后面,然后修改程序首指針,使得程序在執(zhí)行時先執(zhí)行惡意代碼,然后再跳轉(zhuǎn)去執(zhí)行真正的程序代碼,這種感染方式會導(dǎo)致文件的長度增加。清除的過程相對簡單,j睜文件后的惡意代碼清除,并修改程序首指針使之恢復(fù)正常即可。

部分惡意代碼會將自身進行拆分,插入到被感染的程序的自由空間內(nèi)的,例如著名的CIH病毒,就是將自身代碼分拆開,放置在被感染程序中沒有使用的部分,這種方式的被感染文件的長度不會增加。這種類型的惡意代碼相比前一種感染文件后端的惡意代碼的清除要復(fù)雜,只有準(zhǔn)確了解該類惡意代碼的感染方式,才能有效清除。

部分文件依附型惡意代碼是覆蓋型文件感染惡意代碼,這類惡意程序會用自身代碼覆蓋文件的部分代碼,清除會導(dǎo)致正常文件被破壞,無法修復(fù),只能用沒有被感染的原始文件覆蓋被感染的文件。

標(biāo)簽: 惡意代碼
主站蜘蛛池模板: 牟定县| 旬邑县| 昌黎县| 游戏| 含山县| 郯城县| 应城市| 任丘市| 临城县| 邛崃市| 焉耆| 渝中区| 丹东市| 永年县| 东平县| 六盘水市| 龙游县| 石门县| 潼关县| 台湾省| 玉龙| 奉节县| 丰城市| 体育| 庐江县| 吴堡县| 吉林省| 秦安县| 濉溪县| 富平县| 精河县| 翁牛特旗| 英德市| 前郭尔| 西丰县| 塘沽区| 凯里市| 怀远县| 湘乡市| 游戏| 云梦县|