病毒的编制关键技术(1)

王朝other·作者佚名  2006-01-08
窄屏简体版  字體: |||超大  

2000-11-12· hotice·xici

大家好,大家都听过计算机病毒吧,是不是很神秘呢?想不想知道它是什么东东,是怎么样被编出来的?

由于总总原因,会编病毒的人都秘而不宣,造成大家一种误解,病毒很神秘,其实不是的,病毒也是程序。只不过是有些特别。

好,下面我来简单的讲讲。

一com病毒的编制

com文件是一种单段执行结构,起源于cpm-86操作系统,其执行文件代码和执行时内存影象完全相同,其始执行偏移地址为100h,对应于文件的偏移0。

运行debug先来做一个练习,我们拿dos6.22中的more.com来做实验。

C:\debug more.com

-u

0CA4:0100 B8371E MOV AX,1E37; 注意前三个字节的内容

0CA4:0103 BA3008 MOVDX,0830

0CA4:0106 3BC4 CMPAX,SP

0CA4:0108 7369 JNB0173

0CA4:010A 8BC4 MOVAX,SP

0CA4:010C 2D4403 SUBAX,0344

0CA4:010F 90NOP

0CA4:0110 25F0FF ANDAX,FFF0

0CA4:0113 8BF8 MOVDI,AX

0CA4:0115 B9A200 MOVCX,00A2

0CA4:0118 90NOP

0CA4:0119 BE7E01 MOVSI,017E

0CA4:011C FCCLD

0CA4:011D F3REPZ

0CA4:011E A5MOVSW

0CA4:011F 8BD8 MOVBX,AX

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航