实验报告1文件病毒

时间:2024.5.8

实验报告1

姓名: 班级: 学号:

实验题目:___实验一文件病毒__________________

一、 实验目的

通过实验,了解引导区病毒、COM病毒的传播原理的感染对象和感染特征,重点学习导病毒的感染过程。

二、实验内容

引导阶段病毒由软盘感染硬盘实验。通过触发病毒,观察病毒发作的现象和步骤学习病毒的感染机制。DOS运行时病毒由硬盘感染软盘的实现。通过触发病毒,观察病毒发作的现象和步骤学习病毒的感染机制。

二、 实验步骤

1、 环境安装:安装虚拟机VMWare,在虚拟机环境内安装MS-DOS 7.10环境。安装步骤

参考MSDOS71目录的虚拟机上安装MSDOS文件。

2、 软盘感染硬盘:

3、 验证硬盘已经被感染

4、 硬盘感染软盘:在“4.1bootvirus”目录资源中拷贝empty.img,并且将它插入虚拟机,

启动电脑,由于该盘为空。取出虚拟软盘,从硬盘启动,通过命令format A: /q快速格式化软盘。可能提示出错,这时只要按R即可

5、 COM文件病毒:

(1) 安装虚拟机VMWare,安装步骤参考网上下载的实验配套资料“解压缩目录

\Application\MSDOS71\虚拟机上安装MSDOS.doc”文档。

(2) 在虚拟机环境内安装MS-DOS 7.10环境。

(3) 在MS-DOS C:\MASM目录下安装MASM611,然后将binr目录下的link.exe

复制到bin目录下。

(4) 从“4.2COMvirus”目录中下复制病毒程序Virus.asm及测试程序源代码

BeInfected.asm到虚拟机中。

(5) 编译链接BeInfected.asm,形成BeInfected.com测试程序。

(6) 编译链接virus.asm,生成病毒程序virus.exe。

(7) 在C:\MASM\Bin目录下建立del.txt文件,并且将BeInfected.com和病毒virus.com复制到此目录下。

(8) 执行BeInfected.com,观察未感染前的运行结果。

(9) 执行virus.exe文件以感染BeInfected.com文件并且自动删除del.txt。

(10) 执行BeInfected.com观察感染后的结果。

三、实验总结

通过本次实验了解引导区病毒、COM病毒的传播原理的感染对象和感染特征,重点学习导病毒的感染过程。


第二篇:计算机病毒实验报告-1


20##-20##年第2学期

病毒理论与防御技术实验报告

20##年3月1日


实验一:**********

一、实验目的

1)掌握PE文件格式。

2)了解PE病毒原理。

二、实验步骤

1)阅读CVC杂志。

2)学习使用PE Explorer查看不同PE结构文件格式,如exe和dll。

3)文件型病毒演练。

a)实验测试的示例程序包由教师提供,解压后请从病毒包中取得Virus.exe拷贝在当前解压目录中即可运行病毒程序进行测试。

b)为了保持测试的一般性,我们采用的是一个常见的软件ebook;该测试包即为ebook安装目录下的所有程序。

c)测试时请依照软件提示进行,在测试中,我们发现该测试包还具有典型性特点:其中ebookcode.Exe 和 KeyMaker.exe 可以看成一组,它们在感染后能够明显的体现病毒的基本特征,故而杀毒软件Norton能够比较及时的查出是病毒程序;而ebookedit.exe 和 ebrand-it.exe 是另一类程序,它们在感染后很好地体现了病毒的隐藏的特征,在运行初期,杀毒程序很难查出其为病毒程序,只有在该程序感染其他可执行程序,在宿主程序中添加4k的节时,杀毒软件检测到该行为时才能判断是病毒程序。

三、思考题

1、详细记录实验步骤、现象、问题。

l  实验现象:

1)PE文件格式

按节组织(section)->中病毒之后section number变多(多了一个IS节)

中病毒之后Address of entry point程序入口点变化(调用子程序SUB_L0066D58B)

2)中病毒文件

中病毒文件也具有了感染其他文件的功能。

l  病毒重定位:

原因:病毒的生存空间就是宿主程序,而因为宿主程序的不同,所以病毒每次插入到宿主程序中的位置也不同。那么病毒需要用到的变量的位置就无法确定。这就是病毒首先要重定位的原因。

目的:找到基址

举例:在几乎每个病毒的开头都用下面的语句:

      call    delta

delta: 

pop     ebp                      ;得到delta地址

sub     ebp,offset delta         ;因为在其他程序中基址可能不是默认的所以需要重定位

    mov     dword ptr [ebp+offset appBase],ebp;把扩展基址寄存器ebp中的内容(基址)存入内存appBase位置

l  API函数地址的获取:

步骤:首先获得诸如kernel32.dll,user32.dll的基址,然后再找到真正的函数地址.

2、写下你阅读CVC杂志后的读后感,你同意杂志的所表达的倾向吗,你觉得现阶段病毒肆虐和这样的倾向和认识有没有关系,为什么?

CVC杂志很有意思,语言幽默,观点明确,并且总结了很多关于病毒的基础知识。

病毒虽然只是一种程序,但是由于其特殊性以及因为日常生活中缺少对病毒的了解,使其显得很神秘,所以很有必要对其做专门的说明。

并且目前确实有一部分人“把写病毒当做炫耀的资本”,除此之外,利用病毒谋取利益也是现阶段病毒肆虐的原因之一。

研究不是为了破坏而是为了知己知彼。病毒中确实也有很多高超的技巧值得我们学习。

3、通过WinPE查看器PE explorer,EXE文件和DLL文件有什么区别?

DLL有Export表,EXE文件没有。

4、通过文件型病毒感染实验,回答病毒是如何感染文件的,使用了些什么技术?

重定位技术

获取API函数地址

硬盘搜索技术

5、清除你的所中病毒,并总结病毒预防、发现、清除机制。

清除所中病毒:删除IS节,将入口地址改成原文件的入口地址。或者使用IceSword软件。

病毒预防:避免下载和接收不知名的文件

病毒发现:软件字节数增加,节增加,入口地址改变

四、实验心得

五、实验反馈

实验二:**********

一、实验目的

二、实验内容

三、思考题

四、实验心得

五、实验反馈

实验三:**********

一、实验目的

二、实验内容

三、思考题

四、实验心得

五、实验反馈

实验四:**********

一、实验目的

二、实验内容

三、思考题

四、实验心得

五、实验反馈

扩展题分析

更多相关推荐:
某某政府病毒问题分析报告

政府单位病毒问题分析报告分析人刘亮20xx年6月份马合肥病毒问题分析报告1单位日志分析2马合肥病毒问题分析报告提取了6月1日到6月16日半个月病毒日志累计病毒感染1618次感染的病毒主要是蠕虫病毒感染型病毒宏病...

病毒分析设计报告

计算机故障分析报告课题名称系专业班级学号学生姓名病毒分析设计报告信息工程系软件设计指导教师20xx年09月5日目录摘要3绪论41病毒的定义52计算机病毒的特点53计算机病毒的产生54计算机病毒的特点641424...

病毒报告

计算机病毒与防治技术实验报告班级姓名学号同组人姓名指导老师时间20xx年1月1目录一实验目的3二实验原理3一整体概要3二远程线程注入技术3三病毒的常见自我保护行为4四注册表4五病毒的破坏行为4三实验过程51整体...

病毒学报告

病毒论文检测H7亚型禽流感病毒的技术和方法姓名杨娜专业生物科学年级20xx级20xx年5月时间检测H7亚型禽流感病毒的技术和方法摘要自20xx年以来全球报道的人感染H7亚型禽流感病毒病例超过100人波及荷兰意大...

病毒学报告

病毒学课程论文Cell文章中的病毒学突破性发现专业11级生物科学姓名赵炳文学号20xx4083051日期20xx年6月摘要最新出版的Cell杂志5月7日中由加州大学洛杉矶分校中科院武汉病毒研究所等单位组成的研究...

有关计算机病毒的报告

对计算机病毒的报告在信息化技术高速发展的今天计算机成为涉及人们生活的各个领域的不可缺少的现代化工具计算机在各个领域的普遍应用给人们带来了极大的方便任何事物都具有两面性计算机也不例外它也是一把两面开刃的刀子当他感...

病毒学报告

戊型肝炎防控研究阶段性成就与最新进展年级20xx级学号20xx4083047姓名张蕾摘要戊型肝炎是戊型肝炎病毒感染引起的急性病毒性肝炎随着80年代戊型肝炎病毒的被证实近20余年来人们对戊型肝炎的研究更加深入本文...

病毒与黑客防护课程设计总结报告

XXXXXXX学校病毒与黑客防护课程设计总结报告课程题目年级专业姓名姓名姓名指导教师计算机病毒及其防范病毒与黑客防护课程设计20xx级XXXXXX学号XXXXX学号XXXXX学号XXXXXXXX1成绩成绩成绩课...

关于信息网络遭受计算机病毒攻击的情况报告-1

关于信息网络遭受计算机病毒攻击的情况报告6月26日晚北京市高速公路联网收费计算机信息网络系统遭受瞬时爆发的计算机病毒攻击造成首发路网部分分中心服务器车道工控机运行异常影响了收费系统的正常运转现将情况报告如下一事...

病毒实验报告

试验一手动分析PE文件格式一实验目的手动分许PE文件二实验工具StudPEWinHex任意一个PE文件一台电脑三实验原理按照PE文件文件结构能够实现手动分析四实验步骤1打开WinHex导入要分析的文件Fileg...

20xx-20xx年中国抗病毒颗粒市场深度评估分析及投资前景预测报告

中金企信北京国际信息咨询有限公司国统调查报告网20xx20xx年中国抗病毒颗粒市场深度评估分析及投资前景预测报告报告目录第一章抗病毒颗粒产品及市场发展分析第一节抗病毒颗粒的定义及分类第二节抗病毒颗粒产品的适用人...

《计算机病毒》实验报告模板

20xx20xx学年第二学期信息系统安全实验报告实验一Linux身份认证基本方法应用与分析姓名鞠昊学号110342209实验日期20xx年4月11日实验报告日期20xx年4月22日成绩一实验目的通过分析Linu...

病毒报告(29篇)