目录(2)文件型病毒 文件型病毒是指病毒将自身附着在一般可执行文件 上的病毒,以文件为感染。目前绝大多数的病毒都 属于文件型病毒。如:耶路撒冷、 CRIME、DARK 以礼下一页 AVENGER等。 退出(3)混合型病毒是一种既可以嵌入到磁盘引导区中 又可以嵌入到可执行程序中的病毒 2.按寄生方式分为源码型、入侵型、操作系统型和 外壳型病毒 (1)源码病毒:较为少见,亦难以编写。因为它 要攻击高级语言编写的源程序,在源程序编译之前 插入其中,并随源程序一起编译、连接成可执行文 件。此时刚刚生成的可执行文件便已经带毒了
目 录 上一页 下一页 退 出 (2)文件型病毒 文件型病毒是指病毒将自身附着在一般可执行文件 上的病毒,以文件为感染。目前绝大多数的病毒都 属于文件型病毒。如:耶路撒冷、CRIME、DARK AVENGER 等。 (3)混合型病毒是一种既可以嵌入到磁盘引导区中 又可以嵌入到可执行程序中的病毒。 2.按寄生方式分为源码型、入侵型、操作系统型和 外壳型病毒 (1)源码病毒: 较为少见,亦难以编写。因为它 要攻击高级语言编写的源程序,在源程序编译之前 插入其中,并随源程序一起编译、连接成可执行文 件。此时刚刚生成的可执行文件便已经带毒了
目录 (2)入侵型病毒:可用自身代替正常程序种的 部分模块或堆栈区。因此这类病毒只攻击某些特定 1上页程序,针对性强。一般情况下也难以被发现,清除 起来也较困难。 以礼下一页(3)操作系统病毒:可用其自身部分加入或替 退出代操作系统的部分功能。因其直接感染操作系统, 这类病毒的危害性也较大。 (4)外壳病毒:将自身附在正常程序的开头或 结尾,相当于给正常程序加了个外壳。大部份的文 件型病毒都属于这一类
目 录 上一页 下一页 退 出 (2)入侵型病毒: 可用自身代替正常程序种的 部分模块或堆栈区。因此这类病毒只攻击某些特定 程序,针对性强。一般情况下也难以被发现,清除 起来也较困难。 (3)操作系统病毒: 可用其自身部分加入或替 代操作系统的部分功能。因其直接感染操作系统, 这类病毒的危害性也较大。 (4)外壳病毒: 将自身附在正常程序的开头或 结尾,相当于给正常程序加了个外壳。大部份的文 件型病毒都属于这一类