|
|
| 首页 | 技术文章 | 软件下载 | 博客 | 论坛 | 精品教程 | 黑客动画 | 视频资源 | 在线服务 | 黑客游戏 | | ||||
|
|
||||||||
|
||||||||
|
|||||
| 全方位深入解析恶意软件 | |||||
作者:未知 文章来源:微软 点击数: 更新时间:2005-1-31 ![]() |
|||||
|
• 半自动执行。这种类型的触发机制最初由受害者启动,之后则自动执行。 • 自动执行。这种类型的触发机制根本无须手动执行。恶意软件执行攻击,而无须受害者运行目标计算机上的任何恶意代码。 • 定时炸弹。这种类型的触发机制在一段时间之后执行操作。这段时间可能是自第一次执行感染或某个预先规定日期或日期范围之后的一段时间延迟。例如,MyDoom.B 蠕虫将仅在 2004 年2月3 日对于 Microsoft.com 网站启动其负载例程,并仅在2004 年2 月日对 SCO Group 网站启动其负载例程。然后,此蠕虫会在2004 年3 月1日停止所有复制,尽管此定时炸弹的后门组件在此时间之后仍处于激活状态。 • 条件。这种类型的触发机制使用某个预先确定的条件作为触发器来传递其负载。例如,一个重命名的文件、一组击键或一个启动的应用程序。使用此类触发器的恶意软件有时称为"逻辑炸弹"。
恶意软件防护机制 许多恶意软件示例使用某种类型的防护机制,来降低被发现和删除的可能性。以下列表提供了一些已被使用的技术的示例: • 装甲。这种类型的防护机制使用某种试图防止对恶意代码进行分析的技术。这种技术包括检测调试程序何时运行并试图阻止恶意代码正常工作,或添加许多无意义的代码,使人很难判断恶意代码的用途。
|
|||||
| 文章录入:IceRiver 责任编辑:admin | |||||
| 【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 | |||||
| 最新热点 | 最新推荐 | 相关文章 | ||
| 数据库安全 关于Access数据库 赛门铁克CEO:Vista不是安全 企业内部安全问题严重需采取 全方位了解黑客如何入侵Wind 实用Linux用户账户清洁和安全 全方位了解Mac地址 赛门铁克新推电邮安全方案抵 各种木马隐藏技术全方位大批 重定向命令在安全方面的应用 木马各种隐藏技术全方位大披 |
网友评论:(只显示最新5条。评论内容只代表网友观点,与本站立场无关!) |
| 关于我们 - 版权声明 - 帮助(?) - 广告服务 - 联系我们 - 友情链接 - 用户注册 - | Powered by ICE RIVER - STUDIO |
| » CnXHacker.CoM | © CopyRight 2002-2006, CnXHacker.CoM™, Inc. All Rights Reserved. |