下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
一、填空1、Linux脚本型恶意代码的核心语句(实现自我复制的语句)cp$0$file2、感染ELF文件的PLT表是利用了PLT在搜索库调用时的重要性3、原型病毒设计的大致思想是先把病毒体编译成目标文件4、病毒体程序实现可以分为4个模块、分别是初始化模块、程序头表处理模块、节头表处理模块以及收尾模块5、LKM内核模块属于ELF目标文件二、判断1.Shell恶意脚本是Linux系统下恶意代码的一种。(√)2.恶意代码的核心是能够自我复制,其核心语句是”forfilejin*”(×)(cp$0$file)3.Linux下的病毒种类有Lion蠕虫、跨Windows和Linux平台等病毒。(√)4.LinuxELF病毒原型主要由C语言编写,少部分无法由C语言来完成的底层操作采取GCC内嵌汇编的方式实现。(√)5.非ELF相关的的感染方法有覆盖式感染和追加式感染两类。(√)三、选择按照编制机理可以把Linux系统下的恶意代码分为(A)类。A、4 B、3 C、2 D、5LKM感染技术不包含的函数为(A)main()函数B、init_module()函数C、cleanup_module()函数D、creat_module()函数用来修订文件中两个宏定义的bash脚本文件的是(A)get_patch.shinfector.cC、virus.cD、virus.h下列属于高级感染技术的是(A)A、PLT/GOT劫持实现B、覆盖式感染C、追加式感染D、数据段之后插入感染EFL是为工作在32位不同操作系统之间可移植的(A)文件格式。A、二进制B、八进制C、十进制D、十六进制四、简单1简单概述Linux系统下恶意代码的分类Shell恶意脚本,蠕虫,基于欺骗库函数恶意代码,与平台兼容的恶意代码2利用ELF格式的感染方法有哪些文本段之后填充,数据段以后插入感染,文本段之前插入感染,利用函数对齐填充区感染,利用NOTE段或者扩展.note节3ELF文档包含哪3个部分目标文件,程序装载和动态链接,c语言库4无关ELF格式的感染方法有哪些覆盖式感染,追加式感染,扩展注释节5plt实现重定向的算法具体描述是?将文本段改为可写权限,保存plt入口点,使用新的库调用地址替代原入口,对新的库调用中代码的修改实现新的库调用的功能,保存原来的plt入口,调用原来的库调用五、论述问:ElF格式文件的感染类型及原理分析无关ELF格式的感染方法覆盖式感染:有些病毒会强行覆盖执行程序的某一部分,将自身嵌入其中,以达到不改变被感染文件长度的目的,被这样的病毒覆盖掉的代码无法复原,从而这种病是无法被安全杀除的。2.追加式感染:将病毒体直接追加到宿主文件中,或者将宿主追加到病毒体之后,并不存在覆盖宿主文件的行为,从而宿主文件被感染成单纯的病毒体和原宿主文件的合体,在病毒文件执行后将控制权还给宿主。利用ELF格式的感染方法文本段之后填充:这种方法式利用在可以提供合适的承载空间的文本段的末尾进行页面填充的方法。数据段之后插入感染:在数据段默认可执行的UNIX系统中,通过扩展数据段包含进插入的寄生代码来感染文件。文本段之前插入感染:新的文本段病毒感染方法式将文本段向低地址扩展,并且使病毒代码在扩展的空间内执行。利用函数对齐填充区感染:由于函数填充区一般较小,需要将病毒分割成几个段,修改每段的最后部分,添加跳转语句,将病毒各个段分别放进不同的函数填充区中。利用NOTE段或者扩展.note节:高级感染技术LKM感染技术:LKM具有相对灵活的使用方式和强大功能,可以被动态地加载,而不需要重新编译内核。对于病毒而言有很多好处,隐藏文件和进程等但是使用LKM式比较麻烦的,需要较高的技术要求。2.PLT/GOT劫持实现:感染ELF文件表式利用了PLT在搜索库调用时的重要性,可以修改相关代码来跳转到自己定义的感染代码中,取
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 矿井火灾事故专项应急预案(4篇)
- 2024年小学五年级班主任工作总结简单版(3篇)
- 服务单位合同范例
- 简易版建材合同范例
- 租赁土地合同范例
- 建房合同范例范例
- 2024年社区综合治理工作总结(4篇)
- 房屋建设合同范例
- 二零二四年度版权许可合同:作家作品电子版发行权许可协议2篇
- 二零二四年度船舶设备供应及安装合同
- 地方立法技术与规范
- 医疗器械经营的风险防范与风险控制
- 创伤性硬膜下出血查房
- 医院感染科护士的消毒与无菌技术培训
- 神经生物学教学设计
- 经典成语故事九色鹿
- 境外知识产权诉讼
- 《构建和谐班级》课件
- 2023中国可持续消费报告
- 科技创新政策解读
- 综合实践活动(1年级上册)第3课时 如何给树浇水-课件
评论
0/150
提交评论