1 / 57
文档名称:

信息安全-熊猫烧香病毒剖析.docx

格式:docx   大小:3,147KB   页数:57页
下载后只包含 1 个 DOCX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

信息安全-熊猫烧香病毒剖析.docx

上传人:lu2yuwb 2021/8/6 文件大小:3.07 MB

下载得到文件列表

信息安全-熊猫烧香病毒剖析.docx

相关文档

文档介绍

文档介绍:
: .
信息安全-熊猫烧香病毒剖析
LT
实验报告正文部分,从六个方面(目的、内容、步骤等)反映本次实验的要点、要求以及完成过程等情况。模板已为实验报告正文设定统一格式,学生只需在相应项内填充即可。续页不再需要包含首页中的实验一般信息。
3、 实验报告正文部分具体要求如下:
一、实验目的
本次实验所涉及并要求掌握的知识点。
二、实验环境
实验所使用的设备名称及规格,网络管理工具简介、版本等。
三、实验内容与实验要求
实验内容、原理分析及具体实验要求。
四、实验过程与分析
根据具体实验,记录、整理相应命令、运行结果等,包括截图和文字说明。
详细记录在实验过程中发生的故障和问题,并进行故障分析,说明故障排除的过程及方法。
五、实验结果总结
对实验结果进行分析,完成思考题目,总结实验的心得体会,并提出实验的改进意见。
六、附录

实验报告书
一、实验目的
1)掌握熊猫烧香病毒的工作原理和感染方法;
2)掌握手工清除熊猫病毒的基本方法。
二、实验环境
目标主机为windows-2003
所用到的工具
* Wsyscheck
* Filemon
三、实验内容与实验要求
蠕虫原理
1)蠕虫定义
      2007年1月流行的“熊猫烧香”以及其变种也是蠕虫病毒。这一病毒利用了微软视窗操作系统的漏洞,计算机感染这一病毒后,会不断自动拨号上网,并利用文件中的地址信息或者网络共享进行传播,最终破坏用户的大部分重要数据。
      蠕虫病毒是自包含的程序(或是一套程序),它能传播它自身功能的拷贝或它的某些部分到其他的计算机系统中(通常是经过网络连接)。
      请注意,与一般病毒不同,蠕虫不需要将其自身附着到宿主程序,有两种类型的蠕虫:主机蠕虫与网络蠕虫。主计算机蠕虫完全包含在它们运行的计算机中,并且使 用网络的连接仅将自身拷贝到其他的计算机中,主计算机蠕虫在将其自身的拷贝加入到另外的主机后,就会终止它自身(因此在任意给定的时刻,只有一个蠕虫的拷 贝运行),这种蠕虫有时也叫"野兔"。
      蠕虫一般不采取利用pe格式插入文件的方法,而是复制自身在互联网环境下进行传播,病毒的传染能力主要是针对计算机内的文件系统而言,而蠕虫病毒的传染目 标是互联网内的所有计算机。局域网条件下的共享文件夹,电子邮件email,网络中的恶意网页,大量存在着漏洞的服务器等都成为蠕虫传播的良好途径。
      蠕虫和传统病毒的区别:
* 传统病毒主要攻击的是文件系统,在其传染的过程中,计算机使用者是传染的触发者,是传染的关键环节,使用者计算机知识水平的高低常常决定了传统病毒所能造成的破坏程度;
* 蠕虫主要是利用计算机系统漏洞进行传染,在搜索到网络中存在漏洞的计算机后,主动进行攻击。在传染的过程中,与计算机操作者是否进行操作无关,从而与使用者的计算机知识水平无关。
 
2)蠕虫的基本程序结构
* 传播模块:负责蠕虫的传播,通过检查主机或远程计算机的地址库,找到可进一步传染的其他计算机。
* 隐藏模块:侵入主机后,隐藏蠕虫程序,防止被用户发现。
* 目的功能模块:实现对计算机的控制、监视或破坏等功能。
      传播模块由可以分为三个基本模块:扫描模块、攻击模块和复制模块。蠕虫程序功能模型也可以扩展为如下的形式:
 
3)蠕虫程序的一般传播过程
* 扫描:由蠕虫的扫描功能模块负责探测存在漏洞的主机。当程序向某个主机发送探测漏洞的信息并收到成功的反馈信息后,就得到一个可传播的对象。
* 攻击:攻击模块按漏洞攻击步骤自动攻击步骤1中找到的对象,取得该主机的权限(一般为管理员权限),获得一个shell。
* 复制:复制模块通过原主机和新主机的交互将蠕虫程序复制到新主机并启动。
      蠕虫将自身复制到某台计算机之前,也会试图判断该计算机以前是都已被感染过。在分布式系统中,蠕虫可能会以系统程序名或不易被操作系统察觉的名字来为自己 命名,从而伪装自己。同时,我们也可以看到,传播模块实现的实际上是自动入侵的功能。所以蠕虫的传播技术是蠕虫技术的首要技术,没有蠕虫的传播技术,也就 谈不上什么蠕虫技术了。
 
“熊猫烧香”蠕虫病毒
1)“熊猫烧香”档案
      又名:尼亚姆、武汉男生、、
      后又化身为:“金猪报喜”
      病毒类型:蠕虫病毒
      影响系统:Windows

最近更新

香菇食品电商平台客户服务合同 3页

高品质外墙涂料采购与销售合作协议 2页

高层住宅小区消防系统升级改造工程施工合同 3页

环境温度对真空泵性能的影响 51页

2025年月英语四六级真题试卷答案 9页

环境因素识别与评价清单 7页

高校物流专业实训项目报告书 3页

2025年月份托班育儿知识 6页

健康主题球类运动体验馆打造步骤 54页

高空作业塔吊起重机租赁安全协议 3页

2025年最美的时光作文600字记叙文 8页

2025年最美教师作文600字范文精选4篇 6页

溯源技术优化策略研究-洞察及研究 35页

焊工(初级)上岗证题库及答案 22页

湖南省张家界市桑植县2025年-2025年八年级(上.. 21页

湖南工业大学数控技术试题二及答案 15页

国内非药物疗法在阿尔茨海默病防治中的应用进.. 38页

2025年最新车辆运输合同模板 10页

光伏电站资产证券化服务前沿研究 34页

海盗船的管理制度 10页

高速铁路土方运输合同 2页

二零二五年度绿色建筑改造工程内部承包服务协.. 50页

二零二五年度电子商务平台合作协议书字样范本.. 35页

统信UOS桌面操作系统-基本操作用户手册 11页

门式起重机安全技术交底 6页

装饰工程施工进度计划规划方案横道图 4页

高要十大名墓 震惊全国睇下有无你条村 3页

中国成人ICU镇痛和镇静治疗指南课件 39页

部编版一年级下语文暑假作业试题汇总 12页

009分离性体验量表DES-II 3页