1824病毒的检测与消除 |
| |
作者姓名: | 戚德虎 |
| |
作者单位: | 南京605信箱49分箱 210006 |
| |
摘 要: | (1) 病毒检测:①.COM文件增加1831字节,.EXE文件增加1824字节左右时;②文尾有B8 00 02 50 CB F6 C7等7字节病毒特征串时。 (2) 病毒感染过程:对.COM文件,只简单地将病毒代码720H字节存入文件首,然后将文件尾加上7字节病毒特征串,这样.COM文件增加727H字节。对.EXE文件,将病毒代码存入文件尾,同时修改文件头CS,SS,IP,SP等值,将其指向病毒代码,原文件头上述各值与0013异或后存入病毒代码0385~038CH处。
|
本文献已被 CNKI 等数据库收录! |
|