Понимание принципов работы различных семейств микропроцессоров и знания их ассемблера чрезвычайно полезно для реинжиниринга аппаратных средств. К общим микропроцессорам относятся Motorola семейства 6800 и 68000 (типа DragonBall MC68328, который в настоящее время используется в компьютерах Palm), Zilog Z-80, Intel StrongARM семейства i960, 8051 и x86 и Microchip PIC (используемый во многих разновидностях мыши Microsoft). Кроме перечисленных, известны и другие производители и типы процессоров с различными конфигурациями и встроенными функциональными возможностями. Документальный источник Рэндалла Хида (Randall Hyde)
«Искусство ассемблера» (The Art of Assembly Language),http://webster.cs.ucr.edu/index.html, содержит большое количество справочной информации по языку ассемблера для Intel x86 и описывает все аспекты программирования низкого уровня. Документация разработчика содержит описание системы команд, регистров и другую полезную информацию для выбранного устройства. C незначительными изменениями идеи программирования микропроцессора на языке ассемблера могут быть применены к любым микропроцессорам.
Глава 15 Вирусы, Троянские программы и черви
В этой главе обсуждаются следующие темы:
• Различия между вирусами, Троянскими программами и червями
• Строение вирусов
• Инфицирование различных платформ
• Поводы для беспокойства
• Создание вредоносного кода
• Защита от вредоносного кода
· Резюме
· Конспект
· Часто задаваемые вопросы
Без сомнения, все слышали об эпидемии компьютерных вирусов и червей. За прошедшие годы появилось множество новых наименований. По сообщениям печати, черви Melissa, I love you, Code Red и Nimda вызвали миллионные убытки. Стоит также отметить черви Anna Kournikova, Magistr, Goner, BadTrans и Kak. Новые вирусы появляются каждый день. Соответственно, производство антивирусного программного обеспечения является весьма крупным и прибыльным бизнесом. Возникает вопрос, каким образом компании, производящие это программное обеспечение, извлекают выгоду из сложившейся ситуации. Ответ на него прост и очевиден: путем борьбы с распространением вредоносного кода.
Постепенно сфера деятельности антивирусной индустрии расширилась – в настоящее время они занимаются не только вирусами, но также анализируют Троянские программы, черви и макровирусы и составляют их списки.
Различия между вирусами, Троянскими программами и червями
Вредоносный код обычно классифицируется по типу механизма распространения. В некоторых случаях принимаются во внимание платформа, на которой он работает, и механизм запуска (например, для активизации макровирусов требуется определенное приложение-жертва). Впрочем, несмотря на то что вирусы, Троянские программы и черви объединены словосочетанием «вредоносный код», они могут и не вызывать повреждений. В данном контексте слово «вредоносный» означает потенциальную возможность причинения вреда. Некоторые пользователи считают, что любой чужой кусок кода в их системе, потребляющий пусть даже небольшие ресурсы, уже приносит вред.
Вирусы
Безусловно, самым известным типом вредоносного кода является классический компьютерный вирус. Вирусом называется программа или кусок кода, воспроизводящая сама себя различными способами, а иногда и выполняющая определенные действия. В свое время был опубликован документ RFC – Request for Comments – с названием «Гельминтоз Интернета» («The Helminthiasis of the Internet»), документирующий появление червя Морриса. В начале документа RFC 1135 содержалось описание различия между вирусами и червями. По поводу вирусов было написано следующее:
...
«Вирусом называется кусок кода, который для дальнейшего распространения внедряется в различные приложения, в том числе и в операционные системы. Он не может запускаться независимо и активируется только при запуске соответствующего приложения-жертвы».
Вирусы были особенно популярны в то время, когда обмен программным обеспечением и данными производился с помощью дискет. Многие из них ожидали момента появления дискеты в дисководе. В момент обнаружения дискеты на нее копировался вирус, причем таким способом, чтобы устройство приема данных вызывало выполнение кода вируса и, как следствие, дальнейшее инфицирование. Несмотря на то что в наши дни дискеты уже не являются основным средством передачи информации, угроза заражения компьютера вирусами до сих пор не устранена. Вирусы могут присутствовать в файлах, загружаемых из Интернета, кроме того, может оказаться, что приобретенный вами компакт-диск с программным обеспечением содержит зараженные файлы.
Читать дальше
Конец ознакомительного отрывка
Купить книгу