社区
汇编语言
帖子详情
CIH在虚拟机下发作的情况
呵-呵呵
2009-02-21 11:47:43
我有个想法
在VM上装个win98或者DOS,把CIH跑起来,会有什么后果?
越详细越好,那台虚拟主机会怎么样?VM会怎么样?现实机器又会怎么样?
...全文
230
7
打赏
收藏
CIH在虚拟机下发作的情况
我有个想法 在VM上装个win98或者DOS,把CIH跑起来,会有什么后果? 越详细越好,那台虚拟主机会怎么样?VM会怎么样?现实机器又会怎么样?
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
7 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
wotacid1
2009-02-26
打赏
举报
回复
麻烦,WIN98安装就累死人
日立奔腾浪潮微软松下联想
2009-02-26
打赏
举报
回复
啥也破坏不了,因为在虚拟机中BIOS Flash RAM根本写不进去(与安装的操作系统无关)。
tansuozhe
2009-02-24
打赏
举报
回复
楼主想法很有创意,应该是这样:那台虚拟主机中毒,VM会不受影响,重启一下ok,现实机器不受影响
呵-呵呵
2009-02-24
打赏
举报
回复
楼上不对吧,虚拟主机重启不了了.
cnzdgs
2009-02-22
打赏
举报
回复
你自己试试不就知道了,对现实机器肯定不会有影响的。
willflyz
2009-02-22
打赏
举报
回复
不知道会不会感染到硬盘?楼主可以试试把结果公布出来,呵呵.
gyk120
2009-02-22
打赏
举报
回复
其实根据已有的知识不难推出结果
CIH通过调用门进入Ring0(Win98的内核防范机制很垃圾),然后直接把乱码写入BIOS,完了。。。虚拟机肯定挂,不过VM本身的内存访问违例好像可以阻止CIH的一部分功能,VM没事,大不了把快照还原就行,真实系统一点事没有
现在还没发现哪种病毒能够穿透虚拟机进入现实系统的,当然如果虚拟机本身有BUG,可以用shellcode那种除外
CIH
对硬盘破坏之完全剖析
本文详细解析了
CIH
病毒如何利用Win95的IOS_SendCommand调用来破坏硬盘,通过构造IOR结构体并设置特定参数,对硬盘进行逻辑破坏。病毒首先破坏Flash Memory,然后依次对硬盘的主引导区、分区引导区等关键区域进行覆盖写入,导致严重数据丢失。修复的可能性取决于病毒
发作
后关机的时间,越早关机,损失越小。尽管存在一定的修复机会,但大部分
情况
下修复工作困难重重。因此,防范
CIH
病毒
发作
并及时备份数据至关重要。
PE病毒进化史:从
CIH
到现代勒索软件的代码注入技术变迁
本文系统梳理PE病毒从
CIH
到现代勒索软件的代码注入技术变迁,涵盖节空隙注入、入口点劫持、动态API解析、进程注入、多态引擎及节表混淆等核心技术;分析对应检测与防御机制演进,并通过
CIH
与WannaCry对比及
虚拟机
复现实证关键技术差异,聚焦Windows平台恶意代码在PE结构约束下的攻防博弈本质。
【收藏必看】从
CIH
到永恒之蓝:8大经典病毒解析+2025网络安全学习路线,从小白到专家
本文详细解析了从
CIH
到永恒之蓝的八大经典病毒案例,涵盖了它们的传播方式、危害及历史背景。同时提供了2025年网络安全学习路线,包括视频教程、书籍推荐、工具安装包和面试经验等内容,帮助初学者系统提升攻防技能。
Ring3病毒编程入门与分析
本文介绍Ring3权限层级下病毒编程知识,以
CIH
病毒为例分析其起源、原理和危害。阐述Ring3病毒传播机制,包括途径、复制隐藏技术等。还给出病毒分析基本流程,如收集样本、静动态分析等,以及常见防护技术和策略,最后提供学习资源。
经常看到网吧无盘系统,那操作系统装在哪?
本文回顾了早期网吧采用的无盘系统,由RPL到PXE技术的演进,以及网卡BOOTROM的使用。重点讲述了
CIH
病毒时期的应急修复手段,并对比了现今网吧转向
虚拟机
技术后的性能提升。
汇编语言
21,500
社区成员
41,617
社区内容
发帖
与我相关
我的任务
汇编语言
汇编语言(Assembly Language)是任何一种用于电子计算机、微处理器、微控制器或其他可编程器件的低级语言,亦称为符号语言。
复制链接
扫一扫
分享
社区描述
汇编语言(Assembly Language)是任何一种用于电子计算机、微处理器、微控制器或其他可编程器件的低级语言,亦称为符号语言。
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章