-----------------------------------------------------------------------------------
计算机病毒,不是生物学上的病毒,因有很强的复制能力,感染能力,潜伏qian性等,由生物学引入病毒,因而叫“计算机病毒。
计算机系统并不安全, 其不安全因素有计算机信息系统自身的、自然的, 也有人为的。人们将计算机病毒称之为“21 世纪最大的隐患”、“不流血的致命武器”, 它的出现完全有可能改变人类的未来, 因此反病毒的任务更加艰巨了。
它们能把自身附着在各种类型的文件上
“计算机病毒”一词最早出现在美国作家Thomas J . Ryan 于1977 年出版的科幻小说
《The Adolescence of P-1》中 p-1的青春1994 年《中华人们共和国计算机安全保护条例》定义:“计算机病毒是指编制或者在
计算机程序中插入的, 破坏计算机功能或数据、影响计算机使用, 并能自我复制的一组计 算机指令或者程序代码”
计算机病毒特性:
感染性、 只有一种计算机病毒几乎是与操作系统无关的, 那就是宏病毒, 所有能够运行Office 文档的地方都可能有宏病毒的存在。
潜伏性、 还有些病毒可以加密、变型( 多态病毒) 或防止反汇编、防跟踪等等都是为了不让被感染的计算机用户发现
可触发性、
破坏性、可以干扰或迷惑用户的操作, 例如锁死键盘或修改键盘的功能等等; 可以干扰系统的运行, 如干扰屏幕显示、降低机器的运行速度等等
衍生性
对硬盘的危害:
以前的各种病毒最多只能破坏硬盘数据,CI H 病毒却能侵入主板上的Flash BI OS , 破
坏其内容而使主板报废。现在还有以下一些计算机的硬件已经或很容易遭到计算机病毒 的破坏: 显示器, 每台显示器都有自己的带宽和最高分辨率、场频, 若其中有一项超标, 就 会出现花屏, 严重了就会烧坏显示器, 病毒可以通过篡改显示参数来破坏显示器( 如把分 辨率、场频改到显卡能支持的最高档等) ; 支持“软跳线”的主板、CP U 、显卡、内存等。目前 新型主板采用“软跳线”的越来越多, 这正好给病毒以可乘之机( 所谓“软跳线”是指在 BI OS 中就能改动 CPU 的电压、外频和倍频) , 病毒可以通过改 BI OS 参数, 加高 CPU 电 压使其过热而烧坏, 或提高CP U 的外频, 使 CP U 和显卡、内存等外设超负荷工作而过热 烧坏, 有些显卡也可通过改变其芯片的频率使其超负荷工作而烧坏。此外病毒还可使光驱、硬盘、打印机等设备超负荷工作而大大缩短使用寿命。
起源学说:
科学幻想起源学说 | :《p-1的青春》 |
恶作剧 | 开个玩笑 |
游戏程序 | 20世纪七十年代,美国贝尔实验室 |
软件商保护 | 巴基斯坦:pakistani brain病毒 |
------------------------
2017/6/28
免杀():
理论上讲,免杀一定是出现在杀毒软件之后的。而通过杀毒软件的发展史不难知道,第一款杀毒软件kill 1.0是Wish公司1987年推出的,也就是说至少是在1989年以后才发展起来的。关于世界免杀技术的历史信息已无从考证,但从国内来讲,免杀技术的起步可以说是非常晚了[1] 。
1989年:第一款杀毒软件Mcafee诞生,标志着反病毒与反查杀时代的到来。
1997年:国内出现了第一个可以自动变异的(Polymorphic/Mutation Virus)。自动变异就是病毒针对杀毒软件的免杀方法之一,但是与免杀手法的定义有出入。
2002年7月31日:国内第一个真正意义上的变种病毒“中国黑客II”出现,它除了具有新的特征之外,还实现了“中国黑客”第一代所未实现的功能,可见这个变种也是病毒编写者自己制造的。
2004年:在黑客圈子内部,是由IT工程师之家团队在这一年首先公开提出,由于当时还没有CLL等专用免杀工具,所以一般都使用WinHEX逐字节更改。
2005年1月:大名鼎鼎的免杀工具CCL的软件作者tankaiha在杂志上发表了一篇文章,藉此推广了CCL,从此国内黑客界才有了自己第一个专门用于免杀的工具。
2005年2月-7月:通过各方面有意或无意的宣传,黑客爱好者们开始逐渐重视免杀,在类似于华夏论坛等黑客站点的木马专栏下,开始有越来越多的人讨论,这为以后木马免杀的火爆埋下根基。
2005年08月:第一个可查的关于免杀的动画由小野完成,为大量黑客爱好者提供了一个有效的参考,成功地对免杀技术进行了第一次科普。
2005年09月:免杀技术开始真正的火起来。
由上面的信息可见,国内在1997年出现了第一个可以自动变异的,虽然自动变异也可以看为是针对杀毒软件的一种免杀方法,但是由于与免杀手法的定义有出入,所以如果将国内免杀技术起源定位1997年会显得比较牵强。
一直等到2002年7月31日,国内第一个真正意义上的变种病毒“中国黑客II”才迟迟出现,因此我们暂且可以将国内的起源定位在2002年7月。
-----------
---------