会给病毒起名字吗(下)——通用病毒定义以及命名规范

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:lhnyzz520
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  通过前两期的介绍,我们知道病毒名是由以下6字段组成的:毒名是由以下6字段组成的:“主行为类型.子行为类型.宿主文件类型.主名称.版本信息.主名称变种号#附属名称.附属名称变种号.病毒长度”。其中字段之间使用“.”分隔,#号以后属于内部信息,为推举结构。下面我们继续说明病毒名的附属名称、附属名称变种号、病毒长度和宿主文件类型。
  
  附属名称
  病毒所使用的有辅助功能的可运行的文件,通常也作为病毒添加到病毒库中,这种类型的病毒记录需要附属名称来与病毒主体的病毒记录进行区分。附属名称目前有以下几种:
  Client:后门程序的控制端
  KEY_HOOK:用于挂接键盘的模块
  API_HOOK:用于挂接API的模块
  Install:用于安装病毒的模块
  Dll:文件为动态库,并且包含多种功能
  空:没有附属名称,这条记录是病毒主体记录
  
  附属名称变种号
  如果病毒的主行为类型、行为类型、宿主文件类型、主名称、主名称变种号、附属名称均相同,则认为是同一家族的病毒,这时需要变种号来区分不同的病毒记录。变种号为小写字母a~z,如果一位版本号不够用则最多可以扩展3位,如:aa、ab、aaa、aab以此类推。由系统自动计算,不需要人工输入或选择。
  
  病毒长度
  病毒长度字段只用于主行为类型为感染型(Virus)的病毒,字段的值为数字。字段值为0,表示病毒长度可变。
  
  宿主文件类型
  宿主文件是指病毒所使用的文件类型,有是否显示的属性。目前的宿主文件有以下几种:
  JS(JavaScript)、VBS(VBScript)、HTML、Java、COM、EXE(Dos下的Exe文件)、Boot(硬盘或软盘引导区)、Word、Excel、PE(Windows下PE可执行文件)、WinREG(注册表文件)、Ruby脚本、Python脚本、BAT脚本文件、IRC脚本。
其他文献
作为一个“明矾”,当然非常希望看到《明朝那些事儿》。可是每天登录作者的博客查看以往文章及是否有新的更新,就显得不便了。这里介绍大家一个软件它能够把几乎所有博客的文章备份到本地电脑,并且支持博文更新下载、阅读及导出功能。    第1步 从上面地址下载软件解压缩,双击blog_backup.exe打开软件,点击“新增”在服务器中选择自己的博客服务提供商,选择“新浪”,然后输入用户名:dangnianm
期刊
目前Google Adsense广告越来越普及,而一旦申请此广告服务,你的网站就很有可能出现一些你不希望出现的广告。那该怎么办呢?别急,Google Adsense配有一把砍广告的宝刀——竞争性广告筛选器。下面让我们一起学习下刀法吧!    手起刀落,砍掉讨厌的广告  登录Google Adsense后,切换到Adsense页面,单击一下“竞争性广告筛选器”,输入要筛选掉的广告主网址(每行一个网址
期刊
Vista DreamScene允许将视频设置为桌面背景,它是深嵌在系统中的,与桌面上的其他元素实现了真正的无缝兼容。不过要想体验DreamScene效果还需三大条件:必须是Vista Ultimate版、能启用Aero、必须是32位英文操作系统。    实战:让中文版Vista也支持DreamScene  前面所说的三大条件,其中的前两项不少人都可以满足,但“英文操作系统”这一项就比较麻烦了,毕
期刊
光盘版的Ubuntu用起来虽然方便,但是运行速度太慢,而且无法安装Linux中的其他应用软件,局限性很大。所以,今天简单介绍一下将Ubuntu安装到硬盘上的过程。  警告:如果你的硬盘上保存有重要的数据,安全起见,您还是不要轻易尝试安装硬盘版的Ubuntu,以免系统出故障导致数据丢失。  通过Ubuntu Live CD光盘启动电脑,选择“Start or install”项启动系统后,双击桌面上
期刊
你还在用着30天免费试用的Windows Vista么?然后一个月重新Ghost一遍系统?其实微软应该早就考虑到30天的试用期太短,所以他们有意无意之间已为我们留下了一个完全合法的“后门”,通过它就可以免费使用长达1年的正版Vista!    扩展宽限的时间  我们知道,在没有激活的情况下,Vista为用户提供了30天的免费体验期,在这期间可以正常使用Vista的所有功能,但30天之后将进入受限模
期刊
生活有条理性的朋友们,一般都会在晚上睡觉前将当天的收入与开支情况用账本记录下来,这样做的好处有很多,一是可以达到用钱有节制性,二是事后可以查看以往的消费记录。生活,一本记账簿是必要的。而现在你完全不用再使用笔记本、笔来进行记账了,使用网络账簿更方便。  注册账号:在浏览器中打开网络账簿页面:http://www.allmoneygomyhome.com(音译:嗡嘛呢叭咪吰),接下来先注册一个账号,
期刊
近日某公司网络部张经理升任副总,为了避免乱点鸳鸯谱,公司决定进行“民主测评”,三人有幸成为候任经理人选。由于不少员工在外地出差,“锣齐鼓不齐”,很难集中开会投票。“我们不能捧着金饭碗要饭”,张副总立即找来人事部经理面授机宜。    电邮选票巧制作  张副总的“机宜”是Outlook 2007电邮投票。单击Outlook 2007“新建”下拉按钮,选择“邮件”,打开“未命名-邮件(HTML)”窗口,
期刊
不用再记密码,邮箱、论坛、社区、博客……不管任何网站,你都可以在瞬间——闪电登录!     经常上网的人,手头一定积攒了不少邮箱、论坛、博客、社区等各种类型的网站。每次去那些网站都少不了要输入用户名、密码进行登录。据统计,一次登录一般需要30秒的时间,前提是你得记住所有的用户名和密码,并且不能输错,否则时间就更长了。通常情况下,经常上网的人各种网站一天总共登录10次是很普通的,那么每天就要花300
期刊
如今国内的中小企业为了增加自身的竞争力,都在朝着信息化方向迈进,而信息化中的硬件采购对整个信息化过程来说也是很重要的一环,如果你还在为计算如何为企业购置PC而痛苦的话,那么,不如先从自己的需求入手吧……  组装PC可以用在企业办公中吗?  如果仅仅是按照“能用就行”这样的标准,那没什么问题,任何一台可以开机、拥有操作系统的PC都可以。但是,一旦在关键时刻出现问题,面对紧急需要处理的文件、工作,你将
期刊
如今是一个DIY的年代,组装电脑要DIY,手机铃声也要DIY,现在软件也可以DIY了,到处充满了DIY的印记。而现在也是一个网络中病毒、木马和流氓软件横行的年代,没有一个合适的保护软件,会让你上网时感到不安。  360安全卫士作为一个免费的查杀软件,不仅为我们提供了安全的保护,而且现在又为我们提供了一个DIY软件的机会,只需要一分钟的时间,你即可以申请一个免费的博客空间,也可以打造一款由你命名、拥
期刊