第1章 計算機病毒概述
1. 1 計算機病毒的概念
1. 2 計算機病毒的特點
1. 2. 1 傳染性
1. 2. 2 非授權性
1. 2. 3 隱蔽性
1. 2. 4 潛伏性
1. 2. 5 破環(huán)性
1. 2. 6 不可預見注
1. 3 計算機病毒的分類
1. 3. 1 按照計算機病毒攻擊的系統(tǒng)分類
1. 3. 2 按照計算機病毒的攻擊機型分類
1. 3. 3 按照計算機病毒的鏈接方式分類
1. 3. 4 按照計算機病毒的破壞情況分類
1. 3. 5 按照計算機病毒激活的時間分類
1. 3. 6 按照傳播媒介分類
1. 3. 7 按照寄生方式和傳染途徑分類
1. 4 計算機病毒的檢測方法
1. 4. 1 特征代碼法
1. 4. 2 校驗和法
1. 4. 3 行為監(jiān)測法
1. 4. 4 軟件模擬法
第2章 計算機病看分析
2. 1 病毒技術基礎
2. 1. 1 內存
2. 1. 2 中斷
2. 1. 3 自加密
2. 1. 4 反跟蹤
2. 1. 5 其他
2. 2 病毒代碼結構淺析
2. 3 tpvo 003-1 Stealth隱藏類型病毒代碼分析
2. 4 3783病毒原代碼分析
2. 4. 1 病毒介紹
2. 4. 2 病毒分析
2. 4. 3 殺毒要點
2. 5 英型郵件型病毒代碼分析
2. 6 "萬花谷"網頁病毒代碼分析
2. 6. 1 該病毒的技術特征
2. 6. 2 具體的表現(xiàn)形式
2. 7 愛蟲病毒代碼和殺毒方法分析
2. 8 伴隨型病毒代碼分析
第3章 計算機病毒的編制
3. 1 病毒工作流程
3. 2 病毒引導原理
3. 2. 1 分區(qū)的一般概念
3. 2. 2 問題的提出
3. 2. 3 分區(qū)的深入理解
3. 2. 4 理解硬盤自舉
3. 2. 5 問題的解決
3. 3 病毒的傳播途徑
3. 3. 1 硬盤
3. 3. 2 軟盤
3. 3. 3 光盤
3. 3. 4 網絡
3. 4 病毒的傳播機理
3. 5 DOS病毒的編制原理
3. 5. 1 COM文件結構及原理
3. 5. 2 EXE文件結構及原理
3. 5. 3 引導型病毒原理
3. 5. 4 文件型病毒原理
3. 5. 5 病毒感染COM文件的方法
3. 6 Win9X病毒的編制原理
3. 6. 1 Win9X系統(tǒng)平臺信息
3. 6. 2 Win9X下病毒工作原理
3. 7 簡單病毒編寫范例
第4章 計算機病毒與故障的區(qū)別
4. 1 計算機病毒的現(xiàn)象與查解方法
4. 2 與病毒現(xiàn)象類似的硬件故障
4. 3 與病毒現(xiàn)象類似的軟件故障
第5章 計算機病毒防范
5. 1 技術預防措施
5. 2 引導型病毒的防范措施
5. 3 文件型病毒的防范措施
5. 4 宏病毒的識別和防范措施
5. 5 電子郵件病毒的識別和防范
5. 6 單機病毒防范措施
5. 6. 1 殺毒軟件的選擇
5. 6. 2 主要的防護工作
5. 7 網絡病毒防范措施
5. 7. 1 網絡病毒的特點
5. 7. 2 基于網絡安全體系的防毒管理措施
5. 7. 3 基于工作站與服務器的防毒技術
5. 7. 4 網絡病毒清除方法
5. 7. 5 網絡病毒的預防與管理措施
第6章 計算機病毒破壞及修復
6. 1 計算機病毒的破環(huán)行為
6. 2 計算機病毒的一般修復處理方法
6. 3 病毒破環(huán)后的硬盤修復方法
6. 3. 1 硬盤盤卷結構
6. 3. 2 DOS盤卷結構
6. 3. 3 硬盤分區(qū)表詳解
6. 3. 4 病毒破環(huán)硬盤全剖析
6. 3. 5 基礎知識
6. 3. 6 恢復被CIH破壞的硬盤數(shù)據(jù)幾種方法
6. 4 其他硬件的修復方法
第7章 新病毒分析與對抗技術
7. 1 新病毒捕獲與取樣
7. 1. 1 采集新病毒樣本
7. 1. 2 識別主引導型病毒
7. 1. 3 識別引導型病毒
7. 1. 4 識別DOS系統(tǒng)文件病毒
7. 1. 5 識別文件型病毒
7. 2 新病毒分析與診治實例
7. 2. 1 HXH病毒的引導過程
7. 2. 2 HXH病毒的傳染過程
7. 2. 3 HXH病毒的病發(fā)過程
7. 2. 4 HXH病毒的診斷
7. 2. 5 HXH病毒的清除
7. 3 最新病毒解決方案
7. 3. 1 藍色代碼解決方案
7. 3. 2 紅色代碼解決方案
7. 3. 3 歡樂時光解決方案
7. 3. 4 流行郵件病毒I_WORM. MTX的解決方案
第8章 反病毒軟件技術及產品介紹
8. 1 反病毒軟件的作用原理
8. 1. 1 病毒檢測軟件的作用原理
8. 1. 2 病毒消除軟件的作用原理
8. 1. 3 病毒預防軟件的作用原理
8. 1. 4 防病毒卡的作用原理
8. 2 殺毒機理與殺毒原則
8. 3 反病毒軟件技術
8. 3. 1 常見反病毒技術
8. 3. 2 流行反病毒技術
8. 4 反病毒產品在使用中的必須要求
8. 5 對反病毒產品服務的必須要求
8. 6 對反病毒產品的選購建議
8. 7 知名殺毒軟件介紹
8. 7. 1 金山毒霸2002
8. 7. 2 諾頓防毒2001中文版
8. 7. 3 KILL2000
8. 7. 4 瑞星殺毒軟件2002版
8. 7. 5 KV3000
8. 7. 6 掃描殺毒工具SCAN & CLEAN
8. 7. 7 超級殺毒工具NAV
8. 7. 8 集成殺毒工具CPAV/MSAV
8. 7. 9 共享殺毒程序P-PROT
第9章 典型計算機病毒介紹
9. 1 Win32/Updatr. worm. 12288病毒
9. 2 Win32/Goner. worm. 38912病毒
9. 3 Win32/Eira. worm病毒
9. 4 Win32/Badtrans. worm. 29020病毒
9. 5 Win32/Klez. worm. 91978病毒
9. 6 Win32/Klez. worm病毒
9. 7 TROJ_MELTING. A蠕蟲病毒
9. 8 W2k. lnfis. 4608的病毒
9. 9 Win32. Kriz(圣誕殺手)病毒
9. 10 HAPPY99病毒
9. 11 Melissa("美麗莎")病毒
9. 12 Win95.Notes病毒
9. 13 BO病毒
9. 14 July.killer病毒
9. 15 CIH病毒
9. 16 旋律病毒VBS. Tune. A
9. 17 "美麗公園"病毒W32/pretty. worm. ump
9. 18 羅密歐與朱麗葉病毒
9. 19 電子郵件蠕蟲病毒Badtrans. b
9. 20 網絡病毒"冰冷世界"
9. 21 "求職信"病毒
9. 22 Worm. Sircam. 137216蠕蟲病毒(金山毒霸命名)
9. 23 VBS-Homepage. A烘焙雞病毒
9. 24 VBS. HappyTime病毒
附錄
附錄1 匯編語言的常用源程序結構
附錄2 常用端口大全表
附錄3 DEBUG的使用方法
附錄4 "歡樂時光"病毒源代碼詳細分析
附錄5 CIH病毒1. 4版本源代碼詳細分析
附錄6 3783病毒源碼清單
附錄7 相關的法律及其標準