Den måde vira knytter sig til .exe -filer
Vira er små stykker software, der kan knytte sig til andre programmer og inficere dem. Når et inficeret program køres, udføres virussen også, og det kan sprede sig til andre programmer på den samme computer. Vira kan forårsage en række problemer, herunder at bremse computeren, ødelægge filer og endda stjæle personlige oplysninger.
Vira kan knytte sig til .exe -filer på flere måder. En almindelig metode kaldes "filinjektion." I denne metode indsættes viruskoden i .exe -filen ved at overskrive noget af den eksisterende kode. Dette kan gøres ved hjælp af en række værktøjer, herunder hex -redaktører og debuggers.
En anden almindelig metode kaldes "overlayinjektion." I denne metode placeres viruskoden i en separat fil, der indlæses i hukommelsen, når .exe -filen køres. Viruskoden kobler sig derefter ind i .exe -filens proces og begynder at udføre.
Vira kan også knytte sig til .exe -filer ved at udnytte sårbarheder i softwaren. For eksempel kunne en virus udnytte en pufferoverløbssårbarhed til at injicere sin kode i .exe -filen.
prøve af kombination af 2 exe -filer i 1
Følgende er en prøve af, hvordan man kombinerer to .exe -filer i en ved hjælp af DOS -kommandolinjen.
1. Åbn kommandoprompten.
2. Naviger til den mappe, hvor de to .exe -filer er placeret.
3. Indtast følgende kommando:
`` `
Copy /B EXE1.exe + exe2.exe nyexe.exe
`` `
Dette vil oprette en ny .exe -fil kaldet "Newexe.exe", der indeholder den kombinerede kode for de to originale .exe -filer.
resume
Vira kan knytte sig til .exe -filer på flere måder. At kombinere to .exe -filer i en er en simpel proces, der kan udføres ved hjælp af DOS -kommandolinjen.