词条 | 走进计算机病毒 |
释义 | 《走进计算机病毒》以真实病毒样本为案例,由浅入深,从基本理论概念到病毒行为跟踪鉴定,逐步揭示计算机病毒的奥秘。如果您是一名普通计算机使用者,您会对计算机病毒将有一定的了解,从而掌握中病毒后如何将危害降至最低的方法,从而能够安全快捷地使用计算机。《走进计算机病毒》希望能够给您以提示,为读者提供合理的学习方法,起到抛砖引玉的作用,帮助您在成为优秀反病毒工程师的道路上迈出坚实的一步。 书名:走进计算机病毒 作者:王倍昌 ISBN:9787115226389 类别:科普 定价:59.00元 出版社:人民邮电出版社 出版时间:2010年7月1日 装帧:平装 开本:16开 内容简介如果您对计算机病毒非常好奇,想跻身于非普通用户的“高手”行列,想深入研究计算机病毒,您可以选择此书。《走进计算机病毒》将让您知道一个病毒对计算机究竟做了哪些操作,从而找到针对相应病毒的正确对策。 如果您想成为一名病毒分析工程师,想跻身于真正的高手行列,真正做到“玩弄病毒于股掌之中”,并成为一名优秀的反病毒工程师,这需要各种综合知识的掌握和长期经验的积累,并不是学完几个章节就能够达到的。《 作者简介王倍昌,美国科摩多公司中国反病毒实验室反病毒核心工程师。现今致力于反病毒研究、反病毒工具开发与反病毒事业。曾独立开发完成系列反病毒工具,其中包括反病毒学习辅助工具,病毒分析工具,计算机病毒自动分析处理系统等。 图书目录第1篇 基础篇认识并熟悉计算机病毒 第1章 初识计算机病毒3 1.1 计算机病毒基础知识3 1.1.1 计算机病毒概念3 1.1.2 计算机病毒的特点4 1.1.3 计算机病毒的产生与发展6 1.1.4 病毒的发展过程10 1.1.5 病毒的发展趋势12 1.2 计算机病毒的分类13 1.2.1 按照计算机病毒侵入的系统分类13 1.2.2 按照计算机病毒的链接方式分类14 1.2.3 按照计算机病毒的寄生部位或传染对象分类15 1.2.4 按照计算机病毒的传播介质分类16 1.2.5 按照计算机病毒存在的媒体分类16 1.2.6 按照计算机病毒传染的方法分类17 1.2.7 根据病毒的破坏情况分类17 1.2.8 按照计算机病毒功能分类17 1.2.9 其他分类方式19 1.3 计算机病毒的命名20 1.4 计算机病毒的危害21 第2章 深入了解计算机病毒24 2.1 病毒如何传播24 2.2 计算机病毒特性实例揭秘27 2.3 研究计算机病毒所涉及的计算机系统相关知识42 2.4 计算机病毒对注册表的利用47 2.4.1 Windows注册表基本知识47 2.4.2 注册表操作的注意事项50 2.4.3 病毒对注册表的利用51 2.5 Windows注册表工具介绍58 2.6 虚拟机在研究计算机病毒中的使用75 2.6.1 虚拟机粉墨登场75 2.6.2 虚拟机概述76 2.6.3 安装虚拟机所需的硬件配置与运行环境76 2.6.4 虚拟机的安装与虚拟平台的建立77 2.7 计算机病毒初战85 2.7.1 实战病毒的注意事项85 2.7.2 实战病毒的准备工作86 2.7.3 实战病毒88 2.8 如何防止计算机中毒99 2.9 计算机中毒后的处理102 2.9.1 计算机中毒后的处理原则102 2.9.2 计算机中毒后的处理方法102 第2篇 提高篇计算机病毒觖决方案 第3章 计算机病毒行为监控107 3.1 计算机病毒对系统的主要影响107 3.2 计算机病毒行为监控108 3.2.1 计算机病毒行为109 3.2.2 文件监控109 3.2.3 注册表监控115 3.2.4 进程监控118 3.2.5 网络行为监控130 3.2.6 计算机病毒行为综合监控工具134 3.2.7 计算机病毒监控辅助分析工具介绍148 3.3 搭建病毒分析实验室189 3.4 计算机病毒行为分析综合案例192 第4章 计算机病毒高级分析200 4.1 脚本语言的学习掌握201 4.1.1 脚本语言概述201 4.1.2 脚本病毒概述201 4.1.3 WSH (Windows Scripting Host)202 4.1.4 VBScript脚本语言学习203 4.1.5 VBScript脚本病毒分析205 4.1.6 批处理脚本语言214 4.1.7 批处理脚本病毒分析214 4.2 汇编语言的学习掌握218 4.2.1 汇编语言概述219 4.2.2 汇编语言学习221 4.3 反汇编工具的熟练使用256 4.3.1 用VC写一个简单的小程序256 4.3.2 调试技术260 4.3.3 初识OllyDbg调试273 4.3.4 静态分析——静态反汇编工具IDA277 4.4 Windows2000/XP的体系结构281 4.5 Win32API函数286 4.6 Win32API监控工具介绍287 4.7 计算机病毒代码分析实例295 第5章 计算机病毒反分析剖析305 5.1 PE结构305 5.1.1 手工编写可执行程序305 5.1.2 ExportTable(导出表)330 5.2 PE结构查看工具337 5.3 壳344 5.3.1 壳的种类345 5.3.2 壳的原理345 5.3.3 简易加壳软件的实现345 5.3.4 程序加壳前后的比较373 5.3.5 脱壳375 5.4 计算机病毒常用的反分析技术386 5.4.1 反静态分析技术386 5.4.2 反跟踪分析技术397 第3篇 计算机病毒解决方案 第6章 计算机病毒的处理403 6.1 杀毒软件查毒原理403 6.2 计算机病毒特征的提取406 6.3 感染型病毒的处理418 第7章 灰鸽子病毒综合分析处理案例429 |
随便看 |
百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。