tailieunhanh - Hướng dẫn phòng và diệt virus máy tính part 3

Tham khảo tài liệu 'hướng dẫn phòng và diệt virus máy tính part 3', công nghệ thông tin, an ninh - bảo mật phục vụ nhu cầu học tập, nghiên cứu và làm việc hiệu quả | - Chiếm các ngắt 01 h. 02h phục vụ cho việc gư rối. - Sử dụng các công nghẹ thường trú trên UMB HMA mà môi trường mô phòng không hồ trự. - Tích hành các thao tác với ngãn xếp và các thanh ghi doạn dữ liệu DS. l. Công nghệ chống theo dõi. Công nghệ này chống lại công nghệ heuristic của các chương trình antivirus. Có thể sử dụng các công nghệ sau - Sử dụng các hàm dịch vụ các ngắt theo cách riêng hay sử dụng các hàm dịch vụ giả do virus tạo ra. - Chèn thêm các đoạn mã lệnh rác không ảnh hưởng den logic chương trình xcn kẽ giữa những mã lệnh thực sự. m. Cõng nghệ đường hầm - cửa hậu. Đê đề phòng trường hựp đã có một chương trình khác thường trú kiểm ra các lác vụ đọc ghi dĩa virus cần phải lấy dược địa chỉ của thủ tục xử lý ngắt đầu tiên của BIOS . Cóng nghệ này khá phức tạp chủ yếu dựa trôn các phương pháp sau - Dò lìm một đoạn mã xác định của thủ tục xử lý ngắt trên vùng nhớ. khi tìm thấy địa chỉ của thủ tục xử lý ngắt sẽ được lưu lại để sử dụng. Công nghệ này có thuận lợi ỉà 58 đoạn mã đơn giản dễ xây dựng nhưng có hạn chế về thời gian quét bộ nhớ. - Thiết kế đoạn mã theo dõi chuồi các thủ tục xử lý ngắt để tìm ra thủ tục xử lý ngất chuẩn việc lần vết được tiến hành dựa trên công nghệ sử dụng các ngắt gỡ rối Olh và 03h. Phương pháp này thường dược sử dựng hơn cả do đạt hiệu quả cả vể mặt tóc độ. Tuy nhiên nếu trong các thủ tục xử lý ngắt có sử dụng công nghệ anti-tunncl công nghệ này có thể gây lỗi. - Một công nghệ khác cực đoan hơn và ít được dùng nhất do độ phức tạp và tính tương thích kém đó là viết lại một số chức năng của ngắt 13h sử dụng các cổng điều khiển ổ dĩa. Bù lại do tiến hành truy nhập trực tiếp phương pháp này có khả năng chống theo dõi rất tốt. - Còn có fnột công nghệ khác là sử dụng các hàm ngắt không được công bố của hệ diều hành để lấy được địa chỉ của thủ tục xử lý ngắt gỗc - còn gọi là công nghệ cửa hậu. n. Công nghệ anti-tunnel. Là công nghệ đối nghịch công nghệ đường hầm nhẳm ngăn chặn các chương trình antivirus có ý định tìm kiếm địa chỉ của

TÀI LIỆU MỚI ĐĂNG
8    109    0    27-04-2024
crossorigin="anonymous">
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.