节点文献

检测引导区病毒的根本之道

  • 推荐 CAJ下载
  • PDF下载
  • 不支持迅雷等下载工具,请取消加速工具后下载。

【作者】 王振祥

【机构】 华北计算技术研究所智能通讯室

【摘要】 经过对二十余种病毒的跟踪分析,笔者发现:当文件型病毒得以执行时,整个系统已经处于运行状态,系统资源均可利用,因此该类病毒花样百出。而引导区病毒则不然。当引导区病毒得以执行时,系统刚刚引导,可利用的资源极其有限,这就使得该类病毒受到诸多限制。经分析,笔者发现该类病毒进入系统有一条必经之路。只要拦截这条路,便可断定是否有引导区病毒。笔者根据这一思想,编写了程序Guard.asm,该程序能查出就连最具权威性的机构:美国电脑病毒协会MCAfee Associates的SCAN和我国公安部的SCAN也不能查出的引导区病毒。

  • 【会议录名称】 第七次全国计算机安全学术交流会论文集
  • 【会议名称】第七次全国计算机安全学术交流会
  • 【会议时间】1992-06-01
  • 【会议地点】中国山东济南
  • 【分类号】TP309.5
  • 【主办单位】计算机安全专业委员会、计算机安全保密学组
节点文献中: 

本文链接的文献网络图示:

本文的引文网络