CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

您现在的位置: IT专家网 > CIO子站 > Linux与开源

剖析Linux病毒原型工作过程和关键环节

作者: ,  出处:《首席信息官》, 责任编辑: 徐蕊, 
2007-09-04 11:47
  写这篇文章的目的主要是对最近写的一个Linux病毒原型代码做一个总结,同时向对这方面有兴趣的朋友做一个简单的介绍。

  运行带毒程序  

以下是引用片段:
 grip2@linux:~/tmp/virus/test>. /h
  .
  ..
  gei
  foo
  h
  .backup.h
  real elf point
  grip2@linux:~/tmp/virus/test> ll
  total 52
  -rwxr-xr-x 1 grip2 users 18307 2004-12-13 07:51 gei
  -rwxr-xr-x 1 grip2 users 12764 2004-12-13 07:51 h
  -rwxr-xr-x 1 grip2 users 12764 2004-12-13 07:51 foo

  测试上面带毒程序运行后,是否感染了其他ELF程序

  

以下是引用片段:
 grip2@linux:~/tmp/virus/test>. /foo
  .
  ..
  gei
  Better luck next file
  foo
  h
  Better luck next file
  .backup.h
  Better luck next file
  real elf point
  OK,成功 grip2@linux:~/tmp/virus/test> cp. ./foo hh
  grip2@linux:~/tmp/virus/test> ll
  total 64
  -rwxr-xr-x 1 grip2 users 18307 2004-12-13 07:51 gei
  -rwxr-xr-x 1 grip2 users 12764 2004-12-13 07:51 h
  -rwxr-xr-x 1 grip2 users 8668 2004-12-13 07:51 hh
  -rwxr-xr-x 1 grip2 users 12764 2004-12-13 07:51 foo
  grip2@linux:~/tmp/virus/test>. /foo
  .
  ..
  gei
  Better luck next file
  foo
  h
  Better luck next file
  .backup.h
  Better luck next file
  hh
  real elf point
  grip2@linux:~/tmp/virus/test>
  六、总结

  由于我既不是一个virus coder也不是一个anti-viruscoder,所以对病毒技术的掌握应该是有欠缺的。如果在文章中对病毒技术的描述不够准确,分析不够到位,还请指正,谢谢。

共8页。 9 3 4 5 6 7 8

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅

天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2008, Ctocio.com.cn
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i