ImageVerifierCode 换一换
格式:DOCX , 页数:10 ,大小:662.56KB ,
资源ID:6780730      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/6780730.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(东华大学计算机病毒课实验六宏病毒实验报告.docx)为本站会员(b****6)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

东华大学计算机病毒课实验六宏病毒实验报告.docx

1、东华大学计算机病毒课实验六宏病毒实验报告计 算 机 病 毒实验报告姓 名: 学 号: 老 师: 日 期: 一. 实验目的Word宏是指能组织到一起为独立命令使用的一系列Word指令,它能使日常工作变得容易。本实验演示了宏的编写,通过两个简单的宏病毒示例,说明宏的原理及其安全漏洞和缺陷,理解宏病毒的作用机制,从而加强对宏病毒的认识,提高防范意识。二. 实验内容1. macro virus中的内容 2. 信安实验平台-计算机病毒篇 -计算机宏病毒 3. 结合杀毒软件如诺顿、卡巴斯基等,观察病毒查杀现象三. 实验环境1. macro virus硬件设备:局域网,终端PC机。系统软件:Windows系

2、列操作系统支撑软件:Word 2003软件设置:关闭杀毒软;打开Word 2003,在工具 宏 安全性中,将安全级别设置为低,在可靠发行商选项卡中,选择信任任何所有安装的加载项和模板,选择信任visual basic项目的访问.实验环境配置如下图所示:2.计算机宏病毒硬件设备:部署 WIN2003 系统的PC 机一台软件工具:Office word20074实验步骤及截图1.自我复制,感染word公用模板和当前文档打开一个word文档,然后按Alt+F11调用宏编写窗口(工具宏Visual Basic宏编辑器),在左侧的projectMicrosoft Word对象ThisDocument中输

3、入以上代码,保存,此时当前word文档就含有宏病毒只要下次打开这个word文档,就会执行以上代码,并将自身复制到Normal.dot(word文档的公共模板)和当前文档的ThisDocument中,同时改变函数名(模板中为Document_Close,当前文档为Document_Open),此时所有的word文档打开和关闭时,都将运行以上的病毒代码,可以加入适当的恶意代码,影响word的正常使用,本例中只是简单的跳出一个提示框。2.具有一定破坏性的宏我们可以对上例中的恶意代码稍加修改,使其具有一定的破坏性(这里以著名宏病毒“台湾一号”的恶意代码部分为基础,为使其在word2003版本中运行,且

4、降低破坏性,对源代码作适当修改)。该病毒的效果如下:当打开被感染的word文档时,首先进行自我复制,感染word模板,然后检查日期,看是否是1日(即在每月的1日会发作),然后跳出一个对话框,要求用户进行一次心算游戏,这里只用四个小于10的数相乘,如果作者的计算正确,那么就会新建一个文档,跳出如下字幕:何谓宏病毒答案:我就是.将系统日期设为XX月1号如果答错,就会不停地刷屏,然后继续让你答题,否则跳出如下界面:3. 计算机宏病毒1). 新建Word 文档并打开2). 调出开发工具,设置宏的等级,启用宏3). 创建宏,命名AutoExec 编辑4). 编辑宏,语法上注意VBA 版本保存5). 关闭所有Word(必须)6). 再次打开Word 文档,宏病毒爆发,弹出刚刚编写的 msgbox 窗口7). 启动任务管理器结束进程搜索 winword.exe 文件,并确定复制其位置8). 启用CMD,定位winword 位置:输入命令,用参数来打开安全模式winword.exe /a(执行此命令2 次)第一次安全模式第二次新建文档进行宏的打开设置 来禁用宏9). 搜索normal.dotm 等模板文件,若搜索不出东西,在高级选项中选中搜索隐藏文件及系统文件即可,并删除那个文件夹下的所有模板10). 简易摆脱宏完成,重新打开word,没有被感染。五. 总结与心得

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1