最新文章专题视频专题问答1问答10问答100问答1000问答2000关键字专题1关键字专题50关键字专题500关键字专题1500TAG最新视频文章推荐1 推荐3 推荐5 推荐7 推荐9 推荐11 推荐13 推荐15 推荐17 推荐19 推荐21 推荐23 推荐25 推荐27 推荐29 推荐31 推荐33 推荐35 推荐37视频文章20视频文章30视频文章40视频文章50视频文章60 视频文章70视频文章80视频文章90视频文章100视频文章120视频文章140 视频2关键字专题关键字专题tag2tag3文章专题文章专题2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章专题3
当前位置: 首页 - 正文

PE病毒实验报告

来源:动视网 责编:小OO 时间:2025-09-30 17:21:20
文档

PE病毒实验报告

PE病毒实验报告姓名:佟蕊学号:201224010138班级:12计本非师学院:信息学院一、PE病毒种类:pe文件是windows下的一个32位文件格式,在windows系统中广泛存在,该文件格式是病毒喜欢感染的类型。win32.tenga该病毒式一个win32pe感染型病毒,可以感染普通peexe文件并把自己的代码加到exe文件尾部。win16.hllp.hiro.10240该病毒式利用pascal编写的病毒,不会驻内存中,包含“hiroshimaend000v1.2000:0000”字符串
推荐度:
导读PE病毒实验报告姓名:佟蕊学号:201224010138班级:12计本非师学院:信息学院一、PE病毒种类:pe文件是windows下的一个32位文件格式,在windows系统中广泛存在,该文件格式是病毒喜欢感染的类型。win32.tenga该病毒式一个win32pe感染型病毒,可以感染普通peexe文件并把自己的代码加到exe文件尾部。win16.hllp.hiro.10240该病毒式利用pascal编写的病毒,不会驻内存中,包含“hiroshimaend000v1.2000:0000”字符串
PE病毒实验报告

姓名:佟蕊学号:201224010138 班级:12计本非师学院:信息学院

一、PE病毒种类:

pe文件是windows下的一个32位文件格式,在windows系统中广泛存在,该文件格式是病毒喜欢感染的类型。

win32.tenga

该病毒式一个win32pe感染型病毒,可以感染普通pe exe文件并把自己的代码加到exe文件尾部。

win16.hllp.hiro.10240

该病毒式利用pascal编写的病毒,不会驻内存中,包含“hiroshima end 000 v1.2000:0000”字符串。该病毒在windows目录中寻找exe文件并将自身复制到开始文件夹中

win16.hllp.hiro.10240

该病毒式利用pascal编写的病毒,不会驻内存中,包含“hiroshima end 000 v1.2000:0000”字符串。该病毒在windows目录中寻找exe文件并将自身复制到开始文件夹中

2001 tokugawa

此病毒查找类似下的文件,但它对反病毒程序文件不起作用。

win32.sankey

该病毒是一个非常危险的win32病毒,它会在当前目录和被破坏的文件中搜索exe文件并感染它们,当感染了一个exe文件后,病毒会在文件中创建一个名为“kaze/fat”的片段。

二、PE病毒的删除以及运作原理:

病毒在安全模式下删除:

病毒是将可执行文件的代码中程序入口地址,改为病毒的程序入口,这样就会导致用户在运行的时候执行病毒文件:

三、总结

本次实验让我了解了PE病毒的种类以及运行原理。更加重要的是知道了病毒带来的危害。这样这以后的工作生活中就尽量避免下载到病毒,即使下载到病毒也会在安全模式下去删除它。

文档

PE病毒实验报告

PE病毒实验报告姓名:佟蕊学号:201224010138班级:12计本非师学院:信息学院一、PE病毒种类:pe文件是windows下的一个32位文件格式,在windows系统中广泛存在,该文件格式是病毒喜欢感染的类型。win32.tenga该病毒式一个win32pe感染型病毒,可以感染普通peexe文件并把自己的代码加到exe文件尾部。win16.hllp.hiro.10240该病毒式利用pascal编写的病毒,不会驻内存中,包含“hiroshimaend000v1.2000:0000”字符串
推荐度:
  • 热门焦点

最新推荐

猜你喜欢

热门推荐

专题
Top