用汇编从零学习病毒编写
PE文件型病毒是当前流行最广泛的计算机病毒,任何一台计算机都有可能遭到病毒的入侵。对于PE文件型病毒的研究可以让我们了解病毒技术。当前PE文件型病毒使用的技术主要包括:动态重定位、动态获取API函数地址、以多种方式感染目标程序、从宿主程序中抽取出病毒程序副本、添加系统开机自启动项、病毒代码自加密解密、病毒多态性等。其中病毒代码自加密解密、病毒多态性这两项技术是较高的病毒编写技术。而本项目主要研究动态重定位、动态获取API函数地址、以多种方式感染目标程序、从宿主程序中抽取出病毒程序副本、添加系统开机自启动项等病毒常用技术,因此本项目的目标是实现一个简单的PE文件型病毒。
用户评论
不错,支持楼主
恩,不得不说里面的内容有点简陋,需要有一定知识的人才可以看懂,并不是真的零基础
这东西不好,写得太粗糙
打不开,别下了
马马虎虎的介绍了病毒原理,只能学个大概。