· [Java论坛][安全论坛][数据库论坛][操作系统论坛]
· [专题] IBM Rational高峰论坛 Windows 7十大功能
· [专题] 史上就危险7月 微软 BizSpark 计划介绍
· [IT技术周刊][IT资源下载专区][病毒求助专区]
· [热点] 我也能做CTO_赛迪连载 赛迪七夕特别行动
· [热点] Chrome 4.0采用V8引擎 Java开发编程规范

剖析Linux病毒原型的工作过程和关键环节 (2)

发布时间:2005.03.09 08:39     来源:安全焦点    作者:安全焦点

内容:
一、 介绍
二、 ELF Infector (ELF文件感染器)
三、 病毒原型的工作过程
四、 关键技术问题及处理
五、 新编译环境下的调试方法
六、 总结
七、 参考文献
八、 附录 - 病毒原型源代码


三、 病毒原型的工作过程

1 首先通过ELF Infector将病毒代码感染到一个ELF文件,这样就创造了第一
个带毒文件,后续的传播就由它来完成。

2 当带毒文件被执行时,会首先跳到病毒代码开始执行。

3 病毒代码开始发作,在这个原型里,病毒会直接开始传播。

4 病毒遍历当前目录下的每一个文件,如果是符合条件的ELF文件就开始感染。

5 病毒的感染过程和ELF Infector的过程类似,但由于工作环境的不同,代码的实现也是有较大区别的。

6 目前传染对ELF文件的基本要求是文本段要有剩余空间能够容纳病毒代码,如果无法满足,病毒会忽略此ELF。对于被感染过一次的ELF文件,文本段将不会有剩余的空间,因此二次感染是不会发生的。

7 病毒代码执行过后,会恢复堆栈和所有寄存器(这很重要),然后跳回到真正的可执行文件入口,开始正常的运行过程。

上面对病毒原型的工作过程的介绍也许显得千篇一律了,和我们早就熟知的关于病毒的一些介绍没有什么区别?是的,的确是这样,原理都是类似的,关键是要看实现。下面我们就将通过对一些技术问题的分析来了解具体的实现思路。


<<上一页 1 2 3 4 5 6 7 8 9 下一页>>


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 中国软件赶印超美出新战略 杀手锏是Linux (03-08) · Linux下用QQ的两个方法 (03-08)
· 江民截获MSN“好快”(SOFAST)病毒 (03-08) · 江民发布MSN“好快”病毒技术分析报告(图) (03-07)
· MSN“好快”病毒正快速传播 江民已紧急升级 (03-07) · 江民截获MSN“好快”病毒 提醒勿收.pif文件 (03-07)
· “MSN木马”一天六变种 中毒电脑被黑客控制 (03-07) · 调查显示:全球每天就有1万个新病毒出现 (03-07)
· 病毒亮起“网络红灯”电脑遭遇将立即罢工 (03-04) · Fortran,在 Linux 上安家 (03-03)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
专题:谷歌发布PC操作系统Chrome OS
·芯能量 新动力 兴经济:..
·专题:英特尔与AMD和解 ..
·专题:惠普27亿收购3Com..
专题:
·专题:诺基亚危局已现 ..
·六股势力角逐4G标准 中..
·专题:联通iPhone并不贵..
 
·惠普123459黑白激打家族..
·云计算格局初现 三大阵..
·分析:虚拟化在高性能计..
2009 IBM动态架构新动力论坛
·直播:第八届中国系统与..
·专题:置身智慧海洋——..
·专题:让物品开口说话 ..