Textbook · 第 14 章 · 约 15 分钟
恶意代码防范技术原理
14.1 概述
- 恶意代码是总称;病毒只是子集。种类:病毒、蠕虫、木马、逻辑炸弹、细菌、间谍软件等。
- 攻击六步:侵入 → 提权 → 隐藏 → 潜伏 → 破坏 → 重复。分析:静态 / 动态。
14.2 病毒
- 四特性:隐蔽、传染、潜伏、破坏(隐传潜破)。三部件:复制传染、隐藏、破坏。
- 类型:引导型、宏病毒、多态、隐蔽。
14.3–14.4 木马与蠕虫
- 木马:伪装、不自传、远程控制;反向连接(内连外)。Rootkit 擅隐藏。
- 蠕虫:独立运行、利用漏洞传播。四模块:探测、传播、引擎、负载。
14.5–14.7 僵尸网络与其他
- Botnet:传播 → 组网控制 → 下发攻击。逻辑炸弹条件触发;陷门绕过机制;细菌复制耗资源。
- 检测:特征码(静态)+ 行为/沙箱(动态)。指标:检测能力、准确性、阻断能力。
易错陷阱:
蠕虫不需要宿主即可传播。
木马通常不自我复制。
恶意代码 ≠ 仅指病毒。
蠕虫不需要宿主即可传播。
木马通常不自我复制。
恶意代码 ≠ 仅指病毒。
章末自测(1 题)
Q · 能自我复制并主动跨主机传播的是?
答案 A。详见上文必背考点。