逻辑炸弹 逻辑填空( 三 )


53、与病毒相比,逻辑炸弹强调破坏作用本身,而实施破坏的程序不会传播 。
54、我们从定义上将能够复制传染的破坏程序归属在病毒中 。
55、与典型木马程序相比,逻辑炸弹一般是隐含在具有正常功能的软件中,而典型木马程序可能一般仅仅是至多只模仿程序的外表,而没有真正的实际功能 。
56、当然,这些概念本身都具备一定的灵活性,在一定的条件下可以相互产生和相互转化 。
57、我们也把逻辑炸弹发作的条件成为诱因、逻辑诱因 。
58、 硬盘逻辑炸弹其实是由于硬盘的主引导记录被修改所引起的 。
59、因此,要想了解其原理就必须先了解主引导记录 。
60、硬盘的主引导记录位于0柱面0磁头1扇区,它是由3部分组成的,其中从0h到1Beh这446个字节称为引导程序;从1Beh到1Feh这64个字节被称为硬盘分区表,一共可容纳4个分区的数据;从1Feh到200h这2个字节被称为自举标志,在启动时BIOS检查用的 。
61、后来我们检查被炸硬盘的主引导记录,结果发现:1?引导程序部分被修改了;2?硬盘分区表也被修改了,而且被改成一个循环链,即C盘的下一个分区指向D区,D区的下一个分区又指向C区,这样一直循环下去造成一个死循环;3?自举标志55AA没被修改 。
本文到此分享完毕,希望对大家有所帮助 。