作者horazon (Horazon)
看板Old-Games
標題Re: [心得] 那年 我看到的木馬病毒
時間Fri Mar 29 01:19:35 2013
忍不住來回個文 我來用比較不精確的說法來講
請把電腦運作架構想像成一本共同創作的筆記本
這本筆記本有許多書頁(記憶體)
這本筆記本有一個主人 所有事情是主人說了算
他擁有1~20頁來存事情(資料) 21~40頁來存他要做的事情(程式)
某A今天可以跟主人說「嘿,我想要寫點東西」
主人會說「好啊,第41頁~第60頁隨便你用」
A就可以很開心的把資料寫在41~48頁 49~60頁寫要做的事情
同樣的B也可以要到個61~70頁的空間
A 有可能需要一些資料 可以跟主人說
可以借我看一下15頁第三行嗎?主人查了一下事情的部份,就告訴他那邊寫了什麼。
如果B想要修改主人的資料 也是要經過主人同意
另外 如果A想要修改B的資料 也是要經過主人(及B)的同意
病毒主要有幾種型式
1. 讓外面的人可以看到這本書的特定資料
2. 未經過主人同意 偷看(通常是主人的)資料 並且設法把資料送出去
3. 未經過主人同意 修改主人/或其他人的 特定資料
4. 在某段要做的事情裡(可能是主人或AB的) 寫下「請翻到第xx頁。」
最後在xx頁做了一些事情後,再寫下「翻回原本那頁」
5. 一但被執行就複製自己
而所謂的破解 有幾個型式
利用4的效果 來跳過「讀取光碟」
或跳到「假光碟」 (把讀取光碟的事情 改成讀取別的地方
而那地方已經取得光碟(可能透過2)的資訊 )
或跳過「輸入密碼」 (老遊戲常常有那種選顏色的)
或跳過「判讀密碼」 (有種破解是 選顏色怎麼選都會過)
還有一些是利用3 修改「到期時間」 (試用板之類的)
修改「註冊旗標」 (可能有個地方 只要打勾就是註冊版
未勾是試用板 那我設法打勾就破解了)
還有一種 和以上提到的類似 只是比較不像病毒的型式
而是要求你 重寫某個人的「要做的事項」 (常見:蓋掉.exe執行檔)
不管是哪種方法 要達成的目標大概是 跳過程式 或修改資料 那幾種
題外話 常見的檔案型病毒是
在某個人的筆記上 利用4寫下「翻到病毒的頁面」
利用5的複製功能 把病毒頁面的資料 寫到該人的筆記中
這有傳播感冒的感覺 所以叫病毒「感染」檔案
而病毒的程式碼 可能是有破壞檔案內容的
也可能是大量消耗資源的
常見的木馬病毒是
你取得某個程式 自己執行後就利用2把資料傳出去
或是利用1 在你電腦網路開一個漏洞 讓外面可以進來偷看
甚至可以透過這個漏洞 操控你的電腦(僵屍電腦/網路)
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 124.218.7.122
※ 編輯: horazon 來自: 124.218.7.122 (03/29 01:25)
推 tony50314:專業 03/29 03:29
推 LeonardoPika:長知識了 03/29 21:52
推 hacoolman:推 03/30 16:13