国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應用案例 網絡威脅 系統(tǒng)安全 應用安全 數據安全 云安全
當前位置: 主頁 > 信息安全 > 移動安全 >

安全回憶錄:一個時代的印記——DOS病毒

時間:2013-03-11 15:12來源: 點擊:
先要說,哥沒見過DOS病毒。傳說有數萬個DOS時代的病毒,哥見到的,只有樣本庫里的標本。知道操作系統(tǒng)是啥時,已經是DOS6.22了,看的最認真的電腦教科書,是DOS6.22從入門到精通。那本書里,
Tags安全(476)DOS啟動盤(2)  

  先要說,哥沒見過DOS。傳說有數萬個DOS時代的病毒,哥見到的,只有樣本庫里的標本。知道是啥時,已經是DOS6.22了,看的最認真的電腦教科書,是DOS6.22從入門到精通。那本書里,現(xiàn)在能記得起來的,只剩下敲DIR,實在太悲催了。

  據史料記載,最早的DOS(操作系統(tǒng))誕生于1980年。1980年,那個時候,俺們最愛玩兒的游戲,是一堆孩子扮演解放軍抓壞蛋。真羨慕現(xiàn)在的小孩,吃奶就有玩兒。

  最早的病毒,出現(xiàn)在科幻小說作家的書里,小說家們把病毒描繪成可以自我復制的程序。后來,這種預言得到驗證,病毒家族也日益壯大,病毒表現(xiàn)出來的特征,也不再局限于自我復制。

  DOS時代,應用程序受640KB基本內存的限制,多任務運行,基本不敢想,沒有什么東西可以長駐內存,大多做一件事,啟動一個程序,完了就退出。如果有程序占據基本內存不走,其他的應用就可能跑不起來。所以,在知道病毒會干擾電腦運行的時候,如果什么程序起動失敗,就會說,哇,我中毒了。

  盡管我從來沒見過一個DOS病毒發(fā)作的樣子,卻從電腦報上記下了這幾個經驗:

  經驗1:運行MEM,檢查內存是不是還有640KB,如果不是,那就可能是中毒了。

  經驗2:用type命令:type nul >c:\xxx.com,創(chuàng)建一個字節(jié)數為0的.com文件,如果這個文件變大,就是中毒了。

  經驗3:運行arj -i,利用ARJ校驗自身的完整性,如果報錯,就是中毒了。

  從DOS到走了近30年,每一個操作系統(tǒng)版本更新,對于病毒程序來說,都是一次考驗。若干年來,在的官方宣傳文案里會反復看到“新版Windows更安全”的字樣。

  現(xiàn)在,DOS時代的病毒只能作為標本保存在安全廠商的實驗室里,或許你也能在少數安全發(fā)燒友的硬盤里見到。但是,它們已經不可能危及我們現(xiàn)在使用的電腦了。它們只是標本,是我們在科技館見到的遠古生物化石。

  早期病毒,基本以破壞干擾系統(tǒng)正常運行為目的。病毒大多用機器語言完成編寫,需要較深厚的程序功底。

  曾在AV95里看到過一個DOS病毒的演示程序,有病毒在屏幕顯示一條蟲從左到右,從上到下不停的爬;或者讓屏幕上的字符如雨點兒掉落;或顯示一個乒乓球在桌面上來回彈;最有才的病毒讓機箱的蜂鳴器演奏一段音樂,DOS時代的電腦沒聲卡音箱,只能用蜂鳴器發(fā)聲。病毒作者讓一個蜂鳴器演奏音樂,真是太有才了。在教科書中,還了解到一個巴基斯坦智囊的病毒,是作者為了保護自己的軟件版權而設計,當發(fā)現(xiàn)軟件被盜版時,就會用垃圾文件去填滿磁盤剩余空間。

  DOS時代的病毒,雖有數萬種之多,基本只有這幾種類型:

  1.引導型病毒:感染硬盤主引導區(qū)(MBR),再將硬盤正常的分區(qū)記錄挪到其它扇區(qū)。每次開機,都能搶在操作系統(tǒng)啟動之前駐留內存。

  2.文件型病毒:感染EXE或COM文件,寄生在文件頭部、或中部、或尾等,原文件變大,運行感染后的EXE或COM文件時,病毒跟著執(zhí)行。清除方法,就是找到病毒寄生的片斷,將這些代碼裁掉,或清零。

  3.混合型病毒:具有引導型和文件型的共性。

  4.變形病毒:這是一類感染較復雜的病毒,病毒每感染一個文件,就變換感染位置或特征,看起來就象是多種病毒,增加了分析和清除的難度。

  DOS時代,極少有人使用網絡,病毒的傳播主要靠軟盤。在干凈的電腦上,將帶毒軟盤上的數據文件備份下來,再格式化磁盤,是常用的殺毒技巧。那時還常用的兩個詞:格式化(format)、低級格式化,是人們對付計算機病毒的兩大法寶。和現(xiàn)在常用的格盤重裝差不多一個意思。

  format,高級格式化,就是將原有的文件分配表擦干凈重來。原有數據會消失,除非做撤銷動作(在DOS6.22里引入了一個新的命令,就是unformat,可以恢復被格式化的分區(qū)),高級格式化的數據可以恢復。引導區(qū)病毒,用format格式化是無濟于事的,現(xiàn)在的鬼影病毒也是如此,格式后并不能覆蓋硬盤主引導記錄,病毒仍然在硬盤上。

  低級格式化,就是將硬盤上所有的信息逐磁道逐扇區(qū)抹干凈,這通道是硬盤出廠前,由廠商完成的。在硬盤大的時候,低格需要耗費大量時間,也會令硬盤折壽。

  從DOS時代起,安全專業(yè)人士一直在強調備份、備份。如果有定期的數據備份,當時的經驗就是,用干凈的DOS啟動盤開機,用備份的程序來還原。在軟盤的時代,備份真的是很要命,經常會出現(xiàn)因磁盤損壞導致的備份失效。

  DOS時代,病毒只是偶發(fā)事件,只是人們習慣于將不明真相的系統(tǒng)故障歸結在病毒頭上,那個時候號稱數萬種病毒,能到達用戶端的,不過幾十種。王江民先生的第一個商業(yè)化版本KV100,賣點之一,就是能殺100種病毒。

  1988年,康奈爾大學的莫里斯同學制造了第一個真正意義的,在12小時內,蠕蟲程序感染了6200臺工作站,致國家航空和航天局、軍事基地和主要大學的計算機停止運行,損失上億美元。病毒,這種象征程序員智慧的作品,正式進入網絡時代。病毒作者要挑戰(zhàn)的下一個目標,是在最短的時間內傳播更多的計算機。

------分隔線----------------------------

推薦內容