设计 任务书 文档 开题 答辩 说明书 格式 模板 外文 翻译 范文 资料 作品 文献 课程 实习 指导 调研 下载 网络教育 计算机 网站 网页 小程序 商城 购物 订餐 电影 安卓 Android Html Html5 SSM SSH Python 爬虫 大数据 管理系统 图书 校园网 考试 选题 网络安全 推荐系统 机械 模具 夹具 自动化 数控 车床 汽车 故障 诊断 电机 建模 机械手 去壳机 千斤顶 变速器 减速器 图纸 电气 变电站 电子 Stm32 单片机 物联网 监控 密码锁 Plc 组态 控制 智能 Matlab 土木 建筑 结构 框架 教学楼 住宅楼 造价 施工 办公楼 给水 排水 桥梁 刚构桥 水利 重力坝 水库 采矿 环境 化工 固废 工厂 视觉传达 室内设计 产品设计 电子商务 物流 盈利 案例 分析 评估 报告 营销 报销 会计
 首 页 机械毕业设计 电子电气毕业设计 计算机毕业设计 土木工程毕业设计 视觉传达毕业设计 理工论文 文科论文 毕设资料 帮助中心 设计流程 
垫片
您现在所在的位置:首页 >>计算机毕业设计 >> 文章内容
                 
垫片
   我们提供全套毕业设计和毕业论文服务,联系微信号:biyezuopin QQ:2922748026   
基于MASM汇编语言的文件型病毒防护系统 毕业论文+答辩PPT+代码
文章来源:www.biyezuopin.vip   发布者:毕业作品网站  

摘要

在计算机病毒和反病毒激烈博弈的今天,病毒技术复杂高深,而且发展迅猛,给反病毒技术带来巨大挑战,同时也威胁到了计算机用户的信息安全。本文详细剖析了在Windows操作系统上较为常见的文件型病毒,使用MASM汇编,开发了可以重定位并具有感染能力的传播模块,攻击模块对MBR进行剖析,实现对MBR的修改和加密;同时也对此类文件型病毒的启动和传播进行研究,发现此类病毒总会修改原程序的入口点,结合对文件和进程的监控,实现了检测防护程序。从测试结果看来,防护程序能有效检测出此类文件型病毒。

关键词:文件型病毒;PE病毒;MBR修改;病毒防护;

Abstract

Today, computer virus technology and computer anti-virus technology fight each other. Computer virus technology is complex and profound, as well as develops rapidly. It is not only a huge challenge to anti-virus technology, but also a thread to the computer user’s information security. This paper analyses the common file virus in the Windows operating system, using the MASM assembly to develop infected module which can relocation and infect other normal portable executable files and attacked module which analyses the MBR and implements the modification and encryption of MBR. At the same time, the paper also researches the characteristics of file virus and finds that the file viruses always modify the host file entry point. So combining the result and file monitory and process monitor, implement the protection program. According to the result of test, the protection program can detect validly.

Key Words: File Virus, PE Virus, Modification of MBR, Prevention of Virus.

目录

摘要

Abstract

1. 引言

2. 基础知识介绍

2.1 PE结构介绍

2.1.1 MZ头部

2.1.2 PE头

2.1.3 节表头

2.1.4 节表数据

2.1.5 附加数据

2.2 MBR(Master Boot Record)

3. 文件型病毒与防护的原理

3.1 PE文件型病毒原理

3.1.1 病毒内存地址的重定位

3.1.2 获取Win32 API函数的入口地址

3.1.3 病毒代码加密与解密

3.1.4 内存映射文件读写文件

3.1.5 文件查找

3.1.6 BIOS的13H中断指令读写硬盘扇区

4. 文件型病毒与防护的实现

4.1 病毒模块实现

4.1.1 病毒程序实现算法

4.1.2 Makefile文件的编写

4.1.3 主要的函数的声明和作用

4.1.4 部分代码解析

4.2 防护模块

4.2.1 防护程序实现算法

4.2.2 进程监控实现

4.2.3 文件监控

4.2.4 文件扫描

4.2.5 疑似病毒文件的判断

4.2.6 修改注册表实现开机自启动

5. 测试

5.1 病毒模块测试

5.1.1 测试环境

5.1.2 测试详情

5.2 防护模块测试

5.2.1 测试环境

5.2.2 测试详情

6. 总结

6.1 结论

6.2 未来工作展望

7. 参考文献

8.致谢

























  全套毕业设计论文现成成品资料请咨询微信号:biyezuopin QQ:2922748026     返回首页 如转载请注明来源于www.biyezuopin.vip  

                 

打印本页 | 关闭窗口
本类最新文章
基于Python的在线自主考试系 基于腾讯云的个人知识库管理系统 基于Android的酒店预定系统
基于matlab变频器控制交流电 基于微信小程序的家校联动平台管理 基于时频分析与自适应滤波技术的多
| 关于我们 | 友情链接 | 毕业设计招聘 |

Email:biyeshejiba@163.com 微信号:biyezuopin QQ:2922748026  
本站毕业设计毕业论文资料均属原创者所有,仅供学习交流之用,请勿转载并做其他非法用途.如有侵犯您的版权有损您的利益,请联系我们会立即改正或删除有关内容!