Классификация EXE-вирусов

EXE-вирусы условно можно разделить на группы, используя в качестве признака для деления особенности алгоритма. Вирусы, замещающие программный код (Overwrite) Такие вирусы уже стали раритетом. Главный их недостаток – слишком грубая …

Подробнее

Структура и процесс загрузки EXE-программы

В отличие от COM-программ, EXE-программы могут состоять из нескольких сегментов (кодов, данных, стека). Они могут занимать больше 64Кбайт. EXE-файл имеет заголовок, который используется при его загрузке. Заголовок состоит из форматированной …

Подробнее

Простейший COM-вирус

В начале COM-файла обычно находится команда безусловного перехода JMP, состоящая из трех байт. Первый байт содержит код команды 0E9h, следующие два – адрес перехода. Поскольку рассматриваемый ниже вирус учебный, он …

Подробнее

Структура и процесс загрузки COM-программы

Что же представляет собой COM-программа, как она загружается в память и запускается? Структура COM-программы предельно проста – она содержит только код и данные программы, не имея даже заголовка. Размер COM-программы …

Подробнее