《计算机病毒与防范技术》全面介绍了计算机病毒的基本理论和主要防治技术。特别对计算机病毒的产生机理、寄生特点、传播方式、危害表现、防治和对抗等进行了深入的分析和探讨。《计算机病毒与防范技术》从计算机病毒的结构、原理、源代码等方面进行了深入的分析,介绍了计算机病毒的自我隐藏、自加密、多态、变形等基本的对抗分析和自我保护技术。在病毒防治技术方面,《计算机病毒与防范技术》重点阐述了几种常见的病毒检测技术,并详细地介绍了几款杀毒软件的工作原理和特点。
《计算机病毒与防范技术》通俗易懂,注重可操作性和实用性。对典型的计算机病毒代码进行剖析,使读者能够举一反三。
《计算机病毒与防范技术》适合用作信息安全、计算机与其他信息学科本科生的教材,也可作为广大计算机用户、计算机安全技术人员的技术参考书,同时,也可用作计算机信息安全职业培训的教材。
随着计算机技术的不断发展和网络应用的普及,计算机系统广泛地应用于生活、管理和办公中,成为人类社会不可或缺的一部分。但是,计算机技术和网络的高速发展在给人们带来巨大便利的同时,也带来了各种各样的威胁。其中,计算机病毒是最不安全的因素之一。随着网络的飞速发展,计算机病毒的传播速度也越来越快,如果不能运用有效手段预测并查杀计算机病毒,将对社会造成极大的经济损失。如何防治计算机病毒已成为计算机安全领域研究的重要课题。
本书由北京工业大学教师和北京瑞星信息技术有限公司的工程师共同编写。其中,北京工业大学教师从事大学本科计算机病毒教学4年,研发工作3年;瑞星公司工程师有多年从事计算机病毒防范技术研发工作的经验。
书中重点分析了计算机病毒的运行机制,并采用大量代码剖析的方式讲解常见计算机病毒。在分析病毒技术的基础上,本书重点介绍了计算机病毒的检测和清除技术。
本书分为8章,具体内容如下所示。
第1章 : 计算机病毒概述。本章从生物病毒入手,介绍了计算机病毒的定义、特征和分类,接着阐述了计算机病毒和破坏程序的发展。希望通过本章的学习,读者能较全面了解计算机病毒等破坏性程序的基本概念和基本的预防知识。
第2章: Windows 文件型病毒。本章主要介绍文件型病毒特点与危害、PE文件格式和文件型病毒感染机制,还给出了典型文件型病毒的代码片段,剖析文件型病毒编制技术。
第3章: 木马病毒分析。本章着重介绍木马病毒的特点及危害、木马病毒的结构和工作原理等。为了让读者更充分地了解木马病毒的技术特征,还对典型木马病毒进行了解析。
第4章: 蠕虫病毒分析。为了使读者充分了解蠕虫,本章详细分析了蠕虫的技术特征、蠕虫入侵的一些常用技术以及蠕虫入侵的防范和清除方法。此外,还对几款常见蠕虫程序的防范经验做了较为详细的说明。
第5章: 其他恶意代码分析。本章探讨了一些采用特殊技术的计算机病毒,如脚本病毒、即时通信病毒、网络钓鱼、流氓软件等。通过对典型病毒的代码剖析,对上述计算机病毒所采用的技术特征进行了介绍。
第6章: 计算机病毒常用技术。本章介绍计算机病毒的加密、多态技术,以及计算机病毒的反跟踪、反调试、反分析技术,使读者了解对计算机病毒进行检测是件很复杂的事情。
第7章: 计算机病毒对抗技术。本章内容包括计算机病毒防治技术的现状、一些非常重要的计算机病毒防治技术等。
第8章: 反病毒产品及解决方案。本章通过介绍企业反病毒技术和工具,从而为一些典型病毒防治体系提供解决方案。
本书由北京工业大学的赖英旭、杨震、刘静和北京瑞星信息技术有限公司的钟玮、杨威、叶超、孔静超、白子潘、徐传宇、毛钧和刘锋共同编写,全书最后由赖英旭和杨震统稿,李健审定。
与本书相关的研究工作和编写工作受到了教育部和北京市“信息安全特色专业建设项目”资助。本书从各种论文、书籍、期刊以及Internet中引用了大量的资料,在文字的录入和整理中,得到了李健老师的帮助,在此谨向他们表示衷心感谢。
由于时间和水平有限,难免有误,恳请读者批评指正,使得本书能得以改进和完善。
作 者2011年1月于北京
赖英旭,女,博士,1973年6月出生,现为北京工业大学计算机学院信息安全系副教授。2003年到北京工业大学信息安全系任教后,一直从事网络安全、可信计算等方面的科研工作,主持和参与了多个国家及省部级科研项M,包括北京市高等学校人才强教深化计划、北京市教委面上项目、国家自然科学基金等。相关研究成果已申请专利5项,获授权2项,国内学报、国际会议论文多篇。现为中国密码学会会员、中国计算机学会会员。
钟玮,1976年生,现任北京瑞星公司客户服务中心副总经理。全面负责瑞星信息安全增值服务业务的管理工作。2002年以来,参与国务院新闻办、港澳办、中组部、华远集团等国内20余家政府部门及大型企业信息安全整体解决方案及安全外包方案的制定与实施;为中粮集团、中央电视台、微软公司、国务院中直管理局、联合国驻京机构等30余家重点单位长期提供数据安全、数据恢复咨询及数据安全管理项目实施,多次组织并参与信息产业部电子教育中心、清华大学、中科院计算所等国内权威机构信息安全培训项目的实施,具有丰富的信息安全项目的管理及实践经验。
第1章 计算机病毒概述
1.1 计算机病毒简介
1.2 计算机病毒的特征
1.3 计算机病毒的分类
1.3.1 根据寄生的数据存储方式划分
1.3.2 根据感染文件类型划分
1.3.3 根据病毒攻击的操作系统划分
1.3.4 根据病毒攻击的计算机类型划分
1.3.5 根据病毒的链接方式划分
1.3.6 根据病毒的破坏情况划分
1.3.7 根据病毒的传播途径分类
1.3.8 根据病毒运行的连续性分类
1.3.9 根据病毒的激发机制划分
1.3.10 根据病毒自身变化性分类
1.3.11 根据与被感染对象的关系分类
1.3.12 其他几种具有代表性的病毒类型
1.4 计算机病毒的命名
1.5 计算机病毒发展史
1.5.1 计算机病毒的起源
1.5.2 计算机病毒的发展过程
1.5.3 计算机病毒的发展阶段
1.5.4 计算机病毒的发展趋势
1.6 计算机病毒的危害
1.6.1 计算机病毒编制者的目的
1.6.2 计算机病毒对计算机应用的影响
1.7 计算机故障与病毒现象的区分
习题
第2章 Windows文件型病毒
2.1 文件型病毒的背景介绍
2.2 文件型病毒的特点及危害
2.3 PE文件格式
2.3.1 PE文件格式
……
第3章 木马病毒分析
第4章 蠕虫病毒分析
第5章 其他恶意代码分析
第6章 计算机病毒常用技术
第7章 计算机病毒对抗技术
第8章 反病毒产品及解决方案
附录A 专业词汇
附录B 病毒Win32.KUKU.kj代码分析
参考文献