您所在的位置: 首页>>读书频道>>安全>>病毒>>

3.5.3 NTFS压缩病毒

http://book.51cto.com  2007-07-16 10:56  Peter Szor  机械工业出版社  我要评论(0)
  • 摘要:本书由Symantec首席反病毒研究员执笔,是讲述现代病毒威胁、防御技术和分析工具的权威指南。作者系统地讲述了反病毒技术的方方面面,包括病毒行为、病毒分类、保护策略、反病毒技术及蠕虫拦截技术等。本文介绍的是NTFS压缩病毒。
  • 标签:NTFS  压缩病毒  病毒  防范  木马  计算机病毒防范艺术
3.5.3 NTFS压缩病毒
有些病毒会尝试使用NTFS的压缩特性来对宿主程序和病毒进行压缩。这种病毒使用 W i n d o w s 的D e v i c e I o C o n t r o l ( ) 应用程序编程接口( A P I ), 并且将其控制模式 FSCTL_SET_COMPRESSION设置为ON。显然,这一特性依赖于NTFS,离开了NTFS就不能运 行。例如,捷克的病毒作者Benny编写的W32/HIV病毒,就依赖于这一点。有些病毒还会使用 NTFS的压缩特性作为感染的标记,例如WNT/Stream病毒。
【责任编辑:雪花 TEL:(010)68476606-8007】

回书目   上一节   下一节
安全防范与策略
U盘病毒从认识到防范
MSN病毒查杀
企业反病毒解决方案的选择
清除“熊猫烧香”病毒专题
 
 验证码: (点击刷新验证码)   匿名发表
  • Visual C++ 完全自学宝典

  • 作者:强锋科技,朱洪波
  • Visual C++ 6.0是微软公司为程序人员提供的Visual Studio 6.0工具套件中的重要组成部分。本书由浅入深地介绍使用Visual C++ 6.0..
Copyright©2005-2008 51CTO.COM 版权所有