论文部分内容阅读
伟大的旅行家、佛学家、驯兽大师唐僧曾说过“人是人他妈生的,妖是妖他妈生的”,那么病毒哪来的呢?病毒他妈生的啊!没听到大师们总在说如何清除病毒母体的事情吗?可什么是母体呢?听听监狱里病毒小黑的自白吧。
话说创造我的主人是当今数一数二的电脑高手,他写病毒不是只写一个EXE文件,而是拆成几个文件,每个文件有各自的功能,只更新特定的文件就可以提升病毒入侵能力,不仅维护方便还有助于病毒文件的快速发布。那天,主人写了三个资源文件:“DLL1、DLL2和EXE”,这兄弟三个当时就纳了投名状,三文件互相扶助完成入侵大计。老大DLL1负责驻留系统,老二DLL2负责警卫,保护进程和文件等不被删除,老三EXE是驻留模块,负责DLL文件调用,实现如线程插入,写入注册表等行为。为了便于行动,主人将三兄弟打包为一个文件,命名为“小黑”,也就是我,你看其实我本身就是三个文件嘛。
合体后的我藏在“你下载你是傻瓜”那个软件里进入了一个小孩的电脑,熟悉环境后我开始行动,复制出三兄弟,让老大DLL1跑到系统目录下并且改名为Winks.dll,再派出老二DLL2隐蔽在D盘Office目录下,老三EXE则伪装为系统进程运行,并交待好听到我吹响集结号它们才可以撤退。这三兄弟秘密作战,为我收集到了小孩的游戏账号和银行账号信息。不过有一天小孩发现了老三EXE,我立即秘密命令老大和老二撤退(通过命令删除它们),但我没有吹集结号,因为老三已经被怀疑,它牵制住小孩的精力才能保证我的安全。果然,小孩只删除了老三EXE就高高兴兴地去看电影了。我暗暗高兴,于是再次复制出三兄弟战斗,小孩开始为杀不掉病毒而郁闷了。
但6月23日那天,小孩请来了高手,不仅找到了三兄弟还找到了我,我就这样被抓入了隔离区。我明白都是我的不对,提醒大家对付病毒,不能认为删除一两个文件就完事了(见图),那只是病毒子体,要删除那个释放这些文件的病毒母体才行。
话说创造我的主人是当今数一数二的电脑高手,他写病毒不是只写一个EXE文件,而是拆成几个文件,每个文件有各自的功能,只更新特定的文件就可以提升病毒入侵能力,不仅维护方便还有助于病毒文件的快速发布。那天,主人写了三个资源文件:“DLL1、DLL2和EXE”,这兄弟三个当时就纳了投名状,三文件互相扶助完成入侵大计。老大DLL1负责驻留系统,老二DLL2负责警卫,保护进程和文件等不被删除,老三EXE是驻留模块,负责DLL文件调用,实现如线程插入,写入注册表等行为。为了便于行动,主人将三兄弟打包为一个文件,命名为“小黑”,也就是我,你看其实我本身就是三个文件嘛。
合体后的我藏在“你下载你是傻瓜”那个软件里进入了一个小孩的电脑,熟悉环境后我开始行动,复制出三兄弟,让老大DLL1跑到系统目录下并且改名为Winks.dll,再派出老二DLL2隐蔽在D盘Office目录下,老三EXE则伪装为系统进程运行,并交待好听到我吹响集结号它们才可以撤退。这三兄弟秘密作战,为我收集到了小孩的游戏账号和银行账号信息。不过有一天小孩发现了老三EXE,我立即秘密命令老大和老二撤退(通过命令删除它们),但我没有吹集结号,因为老三已经被怀疑,它牵制住小孩的精力才能保证我的安全。果然,小孩只删除了老三EXE就高高兴兴地去看电影了。我暗暗高兴,于是再次复制出三兄弟战斗,小孩开始为杀不掉病毒而郁闷了。
但6月23日那天,小孩请来了高手,不仅找到了三兄弟还找到了我,我就这样被抓入了隔离区。我明白都是我的不对,提醒大家对付病毒,不能认为删除一两个文件就完事了(见图),那只是病毒子体,要删除那个释放这些文件的病毒母体才行。