宏病毒工作原理
一、实验目的
通过建立自动宏,了解宏病毒的工作原理。
二、实验环境
windows操作系统,Office软件,计算器(或其他)程序。
三、实验内容
宏是微软公司为其Office软件包设计的一个特殊功能,软件设计者为了让人们在使用软件进行工作时,避免一再地重复相同的动作而设计出来的一种工具,它利用简单的语法,把常用的动作写成宏,当在工作时,就可以直接利用事先编好的宏自动运行,去完成某项特定的任务,而不必再重复相同的动作,目的是让用户文档中的一些任务自动化,方便了用户的操作。
如果病毒程序利用宏的功能隐藏到Office文档中,就称为宏病毒。
在本实验中我们建立一个自动宏,并利用自动宏启动Windows自带的计算器程序,以此来模拟病毒所具有的程序代码和自动执行功能,证明利用宏是可以制造病毒的。
为了防止病毒程序的泛滥,我们的实验程序不带有传染和破坏功能,仅以自动启动程序的方法说明病毒程序的启动过程。
A.OCR,即官学字符识别技术
B.常用的OCR工具软件有Microsoft Office的OCR组件、Adobe Captivate等
C.清华文通TH-OCR真正实现了汉英文混排同时识别
D.慧视小灵鼠屏幕文字识别系统可从数码相机等各种设备摄取的图片中识别文字信息
U盘病毒工作原理
一、实验目的
通过建立U盘自动运行文件,了解U盘病毒的工作原理。
二、实验环境
Windows操作系统,U盘,计算器(或其他)程序。
三、实验内容
一些病毒程序独立存在移动存储设备中(如U盘),并建立移动盘自动启动文件,当使用者打开移动存储设备时,自动启动文件引导病毒程序启动。
自动启动文件是微软公司为了方便用户启动程序而设置的一种名为autorun.inf的文本文件,位于移动盘的根目录,以纯文本的方式存放各种控制命令,用户双击盘符打开移动盘时就会自动打开并执行里面的命令。
如果自动启动文件被病毒所利用,当用户双击打开移动盘时就会自动启动病毒程序。
在本实验中我们以自动启动计算器程序为例,理解病毒启动原理,证明利用自动启动文件可以启动病毒程序的现象,并分析移动盘病毒常用手法。