第1章 計(jì)算機(jī)病毒檢測(cè)的基本方法
1.1 外觀檢測(cè)法
1.1.1 屏幕顯示異常
1.1.2 聲音異常
1.1.3 鍵盤(pán)工作異常
1.1.4 打印機(jī)、軟驅(qū)等外部設(shè)備異常
1.1.5 系統(tǒng)工作異常
1.1.6 文件異常
1.2 計(jì)算機(jī)病毒檢測(cè)的綜合方法
1.2.1 特征代碼法
1.2.2 檢查常規(guī)內(nèi)存數(shù)
1.2.3 系統(tǒng)數(shù)據(jù)對(duì)比法
1.2.4 行為監(jiān)測(cè)法
1.2.5 軟件模擬法——檢測(cè)多態(tài)病毒
1.3 新一代病毒檢測(cè)技術(shù)
1.3.1 啟發(fā)式代碼掃描技術(shù)
1.3.2 主動(dòng)內(nèi)核技術(shù)
1.4 引導(dǎo)型病毒和文件型病毒的檢測(cè)方法
1.4.1 引導(dǎo)型病毒的檢測(cè)方法
1.4.2 文件型病毒的檢測(cè)方法
1.5 檢測(cè)宏病毒的基本方法
1.6 檢測(cè)腳本病毒、郵件病毒的基本方法
第2章 COM病毒感染及清除實(shí)驗(yàn)
2.1 實(shí)驗(yàn)?zāi)康募耙?
2.1.1 實(shí)驗(yàn)?zāi)康?
2.1.2 實(shí)驗(yàn)要求
2.1.3 實(shí)驗(yàn)環(huán)境
2.2 COM文件的結(jié)構(gòu)分析
2.3 病毒對(duì)COM文件的感染方式
2.4 清除COM文件中的病毒
2.5 相關(guān)的匯編知識(shí)介紹
2.5.1 21H號(hào)中斷的9號(hào)功能
2.5.2 16H號(hào)中斷的0號(hào)功能
2.5.3 RETF指令
2.5.4 運(yùn)算符PTR
2.5.5 特殊鍵值
2.6 DEBUG的相關(guān)命令介紹
2.6.1 反匯編命令U
2.6.2 匯編命令A(yù)
2.6.3 檢查和修改寄存器內(nèi)容的命令R
2.6.4 修改存儲(chǔ)單元內(nèi)容的命令E
2.6.5 磁盤(pán)寫(xiě)命令W
2.6.6 退出DEBUG 7命令Q
2.7 實(shí)驗(yàn)流程
2.7.1 COM病毒的感染流程
2.7.2 COM病毒的清除流程
第3章 宏病毒實(shí)驗(yàn)
3.1 實(shí)驗(yàn)?zāi)康?
3.2 實(shí)驗(yàn)環(huán)境
3.3 實(shí)驗(yàn)要求
3.4 預(yù)備知識(shí)
3.4.1 宏
3.4.2 宏病毒
3.4.3 宏病毒的結(jié)構(gòu)
3.4.4 宏病毒本身的局限性
3.5 宏病毒的防御與清除
3.5.1 宏病毒的防御
3.5.2 宏病毒的清除
3.6 實(shí)驗(yàn)過(guò)程
3.6.1 軟件設(shè)置
3.6.2 自我復(fù)制功能演示
3.6.3 具有一定破壞性的宏
3.6.4 清除宏病毒
第4章 腳本病毒實(shí)驗(yàn)
4.1 實(shí)驗(yàn)?zāi)康暮鸵?
4.2 實(shí)驗(yàn)環(huán)境
4.3 腳本病毒概述
4.4 腳本病毒的預(yù)防和清除
4.4.1 腳本病毒的運(yùn)行與傳播特點(diǎn)
4.4.2 腳本病毒的防范措施
4.5 愛(ài)蟲(chóng)病毒分析
4.5.1 愛(ài)蟲(chóng)病毒簡(jiǎn)介
4.5.2 愛(ài)蟲(chóng)病毒各模塊功能介紹
4.5.3 愛(ài)蟲(chóng)病毒的殺毒步驟
4.5.4 svir.vbs腳本病毒專(zhuān)殺設(shè)計(jì)分析
第5章 PE病毒實(shí)驗(yàn)
5.1 實(shí)驗(yàn)?zāi)康?
5.2 實(shí)驗(yàn)準(zhǔn)備
5.3 預(yù)備知識(shí)
5.3.1 病毒的重定位
5.3.2 獲取API函數(shù)地址
5.3.3 文件搜索
5.3.4 內(nèi)存映射文件
5.3.5 病毒如何通過(guò)添加新節(jié)感染其他文件
5.3.6 病毒如何返回到Host程序
5.3.7 例子
5.4 工具軟件
5.4.1 MAbM32
5.4.2 OLLYDBG調(diào)試工具
5.5 實(shí)驗(yàn)內(nèi)容
第6章 網(wǎng)頁(yè)防篡改實(shí)驗(yàn)
6.1 實(shí)驗(yàn)?zāi)康募耙?
6.1.1 實(shí)驗(yàn)?zāi)康?
6.1.2 實(shí)驗(yàn)要求
6.1.3 實(shí)驗(yàn)環(huán)境
6.2 HTML標(biāo)簽
6.2.1 標(biāo)簽
6.2.2
標(biāo)簽
6.3 iGuard概述
6.3.1 iGuard簡(jiǎn)介
6.3.2 iGuard的特點(diǎn)
6.3.3 iGuard的組成
6.3.4 iGuard 32作流程
6.4 配置Web服務(wù)器
6.4.1 安裝IIS
6.4.2 配置Web服務(wù)器
6.5 iGuard系統(tǒng)的安裝
6.5.1 安裝次序
6.5.2 發(fā)布服務(wù)器的安裝
6.5.3 同步服務(wù)器和防篡改模塊的安裝
6.6 第一次使用
6.6.1 環(huán)境準(zhǔn)備
6.6.2 啟動(dòng)發(fā)布服務(wù)器
6.6.3 初次使用向?qū)?
6.6.4 網(wǎng)頁(yè)合法化
6.6.5 啟用防篡改模塊
6.6.6 進(jìn)入系統(tǒng)
6.6.7 iGuard系統(tǒng)工作
第7章 病毒預(yù)防及計(jì)算機(jī)系統(tǒng)修復(fù)
7.1 計(jì)算機(jī)病毒的預(yù)防
7.1.1 引導(dǎo)型病毒的預(yù)防
7.1.2 文件型病毒的預(yù)防
7.1.3 宏病毒的預(yù)防
7.1.4 綜合的預(yù)防措施
7.2 計(jì)算機(jī)系統(tǒng)的修復(fù)
7.2.1 計(jì)算機(jī)系統(tǒng)修復(fù)應(yīng)急計(jì)劃
7.2.2 一般計(jì)算機(jī)用戶的修復(fù)處理方法
7.2.3 手工恢復(fù)被CIH病毒破壞的硬盤(pán)數(shù)據(jù)
主要參考文獻(xiàn)