Avatar billede prop46 Nybegynder
07. april 2002 - 16:02 Der er 8 kommentarer og
1 løsning

Information

Til min IT-rapport har jeg brug for at vide hvordan en evt. virus kunne være opbygget!!

MEN... ingen viruskode, links til vira osv.
Har lige fået lukket et spørgsmål af samme grund.

Tak :o)
07. april 2002 - 16:05 #1
Hvad var der galt her: http://www.eksperten.dk/spm/194913 ?
Avatar billede prop46 Nybegynder
07. april 2002 - 16:06 #2
Ikke andet end at jeg tænkte folk måske ikke havde mod på at prøve spørgsmål med den sammen overskrift som mit forrige spørgsmål der just er blevet lukket!! Prøver ikke at være besværlig :o)
07. april 2002 - 16:09 #3
ok :)
Avatar billede soreno Praktikant
07. april 2002 - 16:21 #4
et lille hurtigt tænkt eksempel:
En alm. exe fil på 132KB (test.exe)
En virus på 1KB

Når virus eksekveres finder den et offer (test.exe), og hægter sig på test så den nu fylder 133KB. Men hvad sker der så ? Et exe program er opbygget med et data, kode og stacksegment, og allerførste instruktion i exe filen (i headeren) peger på kodesegmentet, hvor den alm. eksekvering finder sted. Virus ligger efter stacksegmentet, og udskifter pege pinden i headeren med en pegepind til den kode som virus ønskes udført (altså, koden efter stacksegmentet). Den sidste kodelinie i virus peger så tilbage til den rigtige start instruktion i kodesegmentet og programmet fortsætter som om intet er sket.

Hvad er det så for noget kode virus ønsker udført ?
1. replikering (altså, få distribueret virus til andre exe filer)
2. evt. destruktiv kode (sletning af random sektorer på harddiske, sletning af bestemte filer *.mp3;*.bmp, vise en dialogboks hvor der står "etellerandet navn var klog nok til at lave denne virus", osv..
Avatar billede soreno Praktikant
07. april 2002 - 16:22 #5
der tages forbehold for faktuelle fejl.. :)
Avatar billede prop46 Nybegynder
07. april 2002 - 16:27 #6
Er det en general fremgangsmåde for viruser..  eller er dette en bestemt slags. Er viruser altid små "snylte-programmer"?
Avatar billede soreno Praktikant
07. april 2002 - 16:34 #7
*transient (hvad oversættes det til ?) virus: en snylter som eksemplet
*resident virus: ligger i ram (ikke fil), men fungere efter samme princip som eksemplet.
*trojansk hest: et brugbart program (eks. shareware) der på et tidspunkt udfører noget viruskode
*logisk bombe: ødelæggende kode som "går af" på et eller andet tidspunkt
time bomb: en logisk bombe som "går af" på bestemt tid/dato
*trapdoor/backdoor: en bagdør der eks. giver superbruger rettigheder
*worm: spreder kopier af sig selv gennem netværk (men ellers det samme som virus)
*rabbit: bruger så mange ressourcer at OS går ned (hmmm, windows 95.. ;)

jeg har info fra en tekst jeg har fået kopieret, men der er desværre ikke kildeangivelse... :(
Avatar billede soreno Praktikant
07. april 2002 - 16:36 #8
generelt bruges ordet "malicious code" om virus, og det oversættes til "ondskabsfuld kode".
Avatar billede prop46 Nybegynder
08. april 2002 - 09:54 #9
Tak for hjælpen :o)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester