
论如何高效复习——看我小林大展神功!吼吼哈嘿~
之
《恶意代码》
概述
1. 恶意代码是在未被授权情况下,以破坏软硬件设备、窃取用户信息、扰乱用户心理、干
扰用户正常使用为目的而编制的软件。(错) 改:或代码片段。
2. 在理解恶意代码和计算机病毒二者异同点的基础上,说明为什么需要引入恶意代码的概
念?
答:①同:都是计算机系统的恶意软件。②异:恶意范围更大,包括计毒。
③原因:更好应对威胁。更好应对网络安全问题。
3.
根据恶意代码和计算机病毒的概念,计算机病毒包含恶意代码。(错) 反了。
4.
恶意代码的特征:(恶意、传播、破坏)
5.
命名规则:平台名
.
家族名
.
祖名
.
变种
解读“W97M.Melissa.AA”的含义。
答:WORD97 宏病毒,Melisa 家族,一个变种。
6.
发展趋势:(简单、专业、网络、多样、自动、犯罪)
理论模型
1.
我们常用的
PC
机、笔记本电脑等符合(
RASPM_ABS
)模型。
2.
基于(
RAM
)的模型是不可能被传统病毒感染的。
3.
蠕虫传播模型:
SI
、
SIS
、
SIR
4. Fred.Cohen
模型:(基本隔离、分隔、流、限制解释)
5.
传统计算机病毒
4
个功能模型:颇有感触。(破坏、引导、感染、触发)
6.
传统计算机病毒
2
个状态:静态和动态。
7.
引导型病毒的引导过程:
(驻留内存、窃取系统控制权、恢复系统功能)
8. DOS
时代,计算机病毒分成(引导型)和(文件型)两类。