四虎国产精品永久地址998_chinesexxx少妇露脸_日本丁香久久综合国产精品_一区二区久久久久_四虎av影视_久久久久国产一区二区三区不卡

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 惡意代碼的清除之文件依附型惡意代碼的清除

惡意代碼的清除之文件依附型惡意代碼的清除

2018-03-26 21:25:18 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

2)文件依附型惡意代碼的清除

文件依附型惡意代碼是一種通過將自身依附在文件上的方式以獲得生存和傳播的惡意代碼,由于惡意代碼將自身附在被感染文件上,只需根據(jù)感染過程和方式,j陌惡意代碼對文件的操作進行逆向操作,就可以清除。典型的文件型惡意代碼通常是將惡意程序追加到正常文件的后面,然后修改程序首指針,使得程序在執(zhí)行時先執(zhí)行惡意代碼,然后再跳轉(zhuǎn)去執(zhí)行真正的程序代碼,這種感染方式會導(dǎo)致文件的長度增加。清除的過程相對簡單,j睜文件后的惡意代碼清除,并修改程序首指針使之恢復(fù)正常即可。

部分惡意代碼會將自身進行拆分,插入到被感染的程序的自由空間內(nèi)的,例如著名的CIH病毒,就是將自身代碼分拆開,放置在被感染程序中沒有使用的部分,這種方式的被感染文件的長度不會增加。這種類型的惡意代碼相比前一種感染文件后端的惡意代碼的清除要復(fù)雜,只有準(zhǔn)確了解該類惡意代碼的感染方式,才能有效清除。

部分文件依附型惡意代碼是覆蓋型文件感染惡意代碼,這類惡意程序會用自身代碼覆蓋文件的部分代碼,清除會導(dǎo)致正常文件被破壞,無法修復(fù),只能用沒有被感染的原始文件覆蓋被感染的文件。

標(biāo)簽: 惡意代碼
主站蜘蛛池模板: 呼图壁县| 南丹县| 丹寨县| 武隆县| 古田县| 肇庆市| 巫溪县| 华安县| 阿拉善盟| 门源| 东丽区| 蓬莱市| 车险| 定安县| 怀柔区| 读书| 二连浩特市| 庆城县| 锦州市| 汝城县| 邓州市| 宣威市| 平顶山市| 江北区| 昆山市| 延庆县| 龙州县| 翁牛特旗| 依安县| 兰坪| 潍坊市| 墨玉县| 深圳市| 独山县| 中卫市| 红桥区| 化州市| 如皋市| 博白县| 合肥市| 鄯善县|