大学本科计算机病毒及防治实验报告上机实验报告.docx
《大学本科计算机病毒及防治实验报告上机实验报告.docx》由会员分享,可在线阅读,更多相关《大学本科计算机病毒及防治实验报告上机实验报告.docx(37页珍藏版)》请在第一文库网上搜索。
1、XX航空航天大学计算机病毒及防治上机实验报告学院:理学院专业:信息与计算科学学号:姓名:Y授课老师:W二。二三年五月目录实验一:引导型病毒实验2实验二:Com病毒实验6实验三:PE文件格式实验9实验四:32位文件型病毒实验11实验五:简单的木马实验14实验七:木马病毒清除实验(选做)19实验八:TVord宏病毒实验(一)22实验九:Word宏病毒实验(二)27实验十:1inUX脚本病毒实验(选做)32实验十二:基于U盘传播的蠕虫病毒实验33实验十三:邮件型病毒实验36实验十四:TVeb恶意代码实验39实验一:引导型病毒实验【实验目的】通过实验,了解引导区病毒的感染对象和感染特征,重点学习引导病
2、毒的感染机制和恢复感染病毒文件的方法,提高汇编语言的使用能力。实验内容引导阶段病毒由软盘感染硬盘实验。通过触发病毒,观察病毒发作的现象和步骤,学习病毒的感染机制:阅读和分析病毒的代码。DOS运行时病毒由硬盘感染软盘的实现。通过触发病毒,观察病毒发作的现象和步骤,学习病毒的感染机制:阅读和分析病毒的代码。【实验平台】VMWareWorkstation12PROMS-DOS7.10【试验内容】第一步:环境安装安装虚拟机VMWare1在虚拟机环境内安装MS-DOS7.10环境。第二步:软盘感染硬盘1)运行虚拟机,检查目前虚拟硬盘是否含有病毒,图1表示没有病毒正常启动硬盘的状态。2)在附书资源中复制含
3、有病毒的虚拟软盘virus.img3)将含有病毒的软盘插入虚拟机引导,可以看到闪动的字符*八_八*,如图2所示,按任意键进入图3o第三步:验证硬盘已经被感染1)取出虚拟软盘,通过硬盘引导,再次出现了病毒的画面如图4。2)按任意键后正常引导了Dc)S系统如图5。可见,硬盘已被感染。第四步:硬盘感染软盘1)下载empty.img,并且将它插入虚拟机,启动计算机,由于该盘为空,如图6.2)取出虚拟软盘,从硬盘启动,通过命令formatA:/q快速格式化软盘。可能提示出错,这时只要按R键即可。如图7.3)成功格式化后的结果如图804)不要取出虚拟软盘,重新启动虚拟机,这时是从empty.img引导,可
4、以看到病毒的画面,如图9。按任意键进入图10.可见,病毒已经成功由硬盘传染给了软盘。软盘启动后:PhoenixBIOSSetupUti1ityMainAduancedSecurityExitIRemouab1eDeuicesItemSpecificHe1pHardDriueCD-ROMDriueNetworkbootfrowAMDAm79C970AKeysusedtouieuorconfiguredeuices:expandsorco11apsesdeuicesuitha+or-1.expandsa11andMouesthedeuiceupordoun.MayMOUerenouab1edeui
5、cebetweenHardDiskorRemouab1eDiskRenoueadeuicethatisnotinsta11ed.硬盘启动后:PhoenixBIOSSetupIUti1ityMainAduancedSecurityBootExitItewSpecificHe1pHardDriueKeysusedtouieuorconfiguredeuices:expandsorco11apsesdeuicesuitha+or-expandsa11andMouesthedeuiceupordoun.Maymouerenouab1edeuicebetweenHardDiskorRemouab1eDi
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 大学本科 计算机病毒 防治 实验 报告 上机
