1 / 52
文档名称:

DOS病毒原理分析新编.ppt

格式:ppt   页数:52页
下载后只包含 1 个 PPT 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

DOS病毒原理分析新编.ppt

上传人:q2299971 2016/7/3 文件大小:0 KB

下载得到文件列表

DOS病毒原理分析新编.ppt

相关文档

文档介绍

文档介绍:复****系统启动过程(1)计算机启动(2)将硬盘 MBR 读入内存地址 0000:7c00 处(3)检查 0000:7dfe 是否等于 0xaa55 ,若不等于则转去其它介质启动,如果没有其它介质则显示“ No ROM BASIC ”然后死机。(4)跳转到 0000:7c00 处执行 MBR 中的程序(5) MBR 首先将自己复制到 0000:0600 处,继续执行(6)检查分区表是否完好,并在主分区表中搜索标志为活动的分区。如果没有或不止一个,则显示 Invalid partition table ,并挂起系统(7)将活动分区的第一个扇区读入 0000:7c00 (8)检查 0000:7dfe 是否等于 0xaa55 ,若不等于则显示“ Missing Operating System ”,然后停止,或尝试软盘启动(9)跳转到 0000:7c00 处继续执行特定系统的启动程序(分区引导记录) (10)分区引导记录将负责读取并执行系统文件 , (11) 首先初始化一些重要的系统数据,然后就显示出蓝天白云, Windows 将继续进行引导和初始化工作(1)……(4)由 BIOS 引导程序完成(5)……(9)由 MBR 的引导程序完成(10)( 11)由分区引导程序完成(启动系统) 《计算机病毒》第六讲 DOS 病毒原理主要内容 1. DOS 病毒的加载过程 1. DOS 病毒的加载过程?3种加载方式: 1 )参与系统的启动过程 2 )依附正常文件加载 3 )直接运行病毒程序引导型病毒文件型病毒?加载步骤: 1 )开辟内存空间(临时空间) 病毒要起作用,就必须驻留内存,要驻留内存就必须先开辟内存空间或直接覆盖系统占用的部分内存。 2 )病毒体定位和驻留(常驻空间) 病毒进入内存后即脱离原载体程序,在内存驻留区域进行重定位,同时要保护病毒程序不会被正常程序覆盖掉,还要保证病毒程序在适当的时候能取得运行权。