Слайд 26.2 АНТИВИРУСНЫЕ
ПРОГРАММЫ И
АНТИ-АНТИВИРУСНЫЕ
ТЕХНОЛОГИИ
Слайд 5Программа (а); инфицированная программа (б);
сжатая инфицированная программа (в); зашифрованный вирус (г); сжатый
вирус с зашифрованной программой компрессии (д)
Слайд 6Примеры полиморфного вируса
MOV A.R1 MOV A.R1 MOV A.R1 MOV A.R1 MOV A.R1
ADD B.R1
NOP ADD #O.R1 OR R1.R1 TST Rl
ADD C.R1 ADD B.R1 ADD B.R1 ADD B.R1 ADD C.R1
SUB #4.R1 NOP OR R1.R1 MOV R1.R5 MOV R1.R5
MOV Rl.X ADD C.R1 ADD C.R1 ADD C.R1 ADD B.R1
NOP SHL#O,R1 SHL R1.0 CMP R2.R5
SUB #4,R1 SUB #4.R1 SUB #4,R1 SUB #4.R1
NOP JMP .+1 ADD R5.R5 JMP .+1
MOV Rl.X MOV Rl.X MOV Rl.X MOV Rl.X
MOV R5.Y MOV R5.Y
а б в г д
Слайд 96.2.5 Предохранение
от вирусов
Слайд 106.2.6 Восстановление после
вирусной атаки
Слайд 12Черви – это вирусы, которые размножаются сами, а не присоединяют свой код
к чужой программе