Категория
Информатика
Тип
реферат
Страницы
3 стр.
Дата
04.01.2009
Формат файла
.rtf — Rich Text Format (Wordpad)
Архив
20899.zip — 5.18 kb
  • analiz-algoritma-virusa_20899_1.rtf — 20.57 Kb
  • Readme_docus.me.txt — 125 Bytes
Оцените работу
Хорошо  или  Плохо


Текст работы

Анализ алгоритма вируса SDL SDL
Анализ алгоритма вируса
На мой взгляд, наиболее удобным для хранения и анализа вируса объектом является
файл, содержащий его (вируса) тело. Как показывает практика, дляанализа
файлового вируса удобнее иметь несколько зараженных файлов различной,
но не
очень большой, длины. При этом желательно иметь зараженные файлы всехтипов (COM,
EXE, SYS, BAT, NewEXE), поражаемых вирусом. Если необходимо проанализировать
часть оперативной памяти, то при помощи некоторых утилит(например, AVPUTIL.COM)
довольно просто выделить участок, где расположен вирус, и скопировать его на
диск. Если же требуется анализ сектора MBR илиboot-сектора, то скопировать их в
файлы можно при помощи популярных «Нортоновских утилит» или AVPUTIL. Для
хранения загрузочного вируса наиболееудобным является файл-образ зараженного
диска. Для его получения необходимо отформатировать дискету, заразить ее
вирусом, скопировать образ дискеты (всесектора, начиная с нулевого и кончая
последним) в файл и при необходимости скомпрессировать его (эту процедуру можно
проделать при помощи «Нортоновскихутилит», программ TELEDISK или DISKDUPE).
Зараженные файлы или файл-образ зараженной дискеты лучше передать разработчикам
антивирусных программ по электронной почте или, в крайнем случае,на дискете по
обычной почте. Однако если это займет много времени, которое, как известно, не
ждет, то пользователям, достаточно уверенным в себе, можнопопробовать и
самостоятельно разобраться в вирусе и написать собственный антивирус.
При анализе алгоритма вируса предстоит выяснить:
способ(ы) размножения вируса;
характер возможных повреждений, которые вирус



Ваше мнение



CAPTCHA