Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
TOSVT.docx
Скачиваний:
5
Добавлен:
18.09.2019
Размер:
91.64 Кб
Скачать

4. Каким способом вирус производит перехват обращений к файлам

Перехват обращений к файлам производится одним из двух способов: либо перехватываются вызовы INT 21h ( Hook V86 lnt Chain, Get / Set V86 lnt Vector, Get / Set PM lnt Vector), либо перехватывается системный вызов API. Затем резидентные Windows вирусы действуют примерно так же, как и DOS вирусы: перехватывают обращения к файлам и заражают их. Для обнаружения уже имеющейся в памяти резидентной копии используются примерно те же способы, которые описаны выше, за исключением VxD вирусов. Известные VxD вирусы загружаются в память при загрузке Windows. Для этого они записывают команду запуска в файл конфигурации Windows system. Если в этом файле уже есть команда запуска вирусного VxD файла, то вирус не производит повторной регистрации своего VxD файла.

5.Иерархическая база данных, в которой централизованно хранится вся информация об аппаратных средствах, конкретных приложениях Windows и о настройках пользователя интерфейсной части операционной системы - это

реестр

6. Что содержит config.Sys?

CONFIG.SYS — файл конфигурирования операционных систем семейств DOS, Windows 9x и OS/2. Это текстовый файл, содержащий директивы настройки системы и команды загрузки драйверов, и он должен располагаться в корневом каталоге загрузочного устройства (англ. Boot disk) (дискеты или диска).

CONFIG.SYS имеет свой специальный синтаксис.[14][15][16] В основном, он состоит из директив вида «команда=значение» (или то же самое, но без знака равенства — например, «numlock off»). Список некоторых часто используемых команд CONFIG.SYS:

 ;

строка с комментарием

break

задаёт поведение системы при нажатии комбинации   Ctrl  +  C  во время работы программ

buffers

резервирует место под указанное количество дисковых буферов

country

задаёт региональные настройки (формат даты и времени, наименование валюты, порядок сортировки и т. п.)

device

загружает драйвер

devicehigh

загружает драйвер в UMB

dos

параметры загрузки DOS (к примеру, перенос части ядра в HMA)

fcbs

сколько одновременно можно открывать FCB (англ.)

files

сколько одновременно можно открывать файлов

Install

загружает резидентную программу (обычный исполняемый модуль не в формате драйвера)

Installhigh

загружает резидентную программу в UMB

lastdrive

задаёт последнюю букву, доступную для назначения дискам

numlock

задаёт состояние переключателя Num Lock

rem

строка с комментарием; set: устанавливает значение переменной окружения

shell

указывает интерпретатор командной строки, отличный от command.com, и/или его опции

stacks

резервирует место для стеков обработки аппаратных прерываний

switches

дополнительные опции загрузки

7. Какой объем занимает сегмент памяти в ms-dos?

По умолчанию, в реальном режиме используется сегментная модель памяти с объёмом сегмента в 64 Кбайта

8. Основные функции bios

BIOS реализует следующие основные функции. • Обеспечивает самотестирование оборудования при включении электроэнергии, реализуя программу самотестирования ПК при включении электроэнергии POST (Power On SelfTest). • Позволяет инициализировать УВВ. Часть инициализации выполняется аппаратно-программными средствами, интегрированными в адаптеры УВВ. • Обеспечивает загрузку операционной системы, выполняет программу BOOT (загрузчик операционной системы). • Обрабатывает программные прерывания от УВВ и обслуживает функции. Для каждого стандартного периферийного устройства BIOS хранит программу обслуживания. Некоторые программы обслуживания устройств загружаются отдельно и хранятся в отдельной области дисковой памяти. • Обеспечивает настройку конфигурации ПК. Для этой цели BIOS располагает специальной программой установки параметров ПК— SETUP BIOS. В состав системы BIOS входит также ИМС, в которой хранятся параметры конфигурирования ПК. • Снабжает программами-драйверами аппаратные компоненты ПК, что позволяет обеспечить их взаимодействие с операционной системой при ее загрузке. Для диагностики ошибок при запуске системы используется POST (стандартная процедура BIOS), инициируемая соответствующей программой. Индикация об ошибке, выявленной POST, отображается в виде сообщения на мониторе ПК. Наиболее грубые неисправности идентифицируются звуковыми кодами. Если сообщения об ошибках на экран монитора не поступают, то код ошибки может быть интерпретирован специальной платой POST, помещенной в разъем расширения системной платы . Код предоставит вам возможность определить адрес подпрограммы прерывания и код ошибки. Плата POST содержит двухразрядный шестнадцатеричный дисплей, на котором отображается код текущей тестовой проверки. Если произошел сбой тестовой программы, на экране отобразится код последней тестовой проверки. Программа-загрузчик BOOT осуществляет поиск сектора загрузки на действующем основном устройстве загрузки. Необходимый критерий поиска сектора загрузки — сигнатура, которая должна завершаться шестнадцатеричным кодом 55AAh. В процессе выполнения кода загрузчика вызывается загрузочный сектор операционной системы, который загружает файлы ядра операционной системы. Блок начальной загрузки — это первая запись на загрузочном диске. Он умещается в сек- тор размером 512 байт. Блок загрузки содержит очень короткую программу, предназначенную для активизации процесса загрузки операционной системы в ОЗУ ПК. В качестве устройства загрузки используется, как правило, флоппи-диск (А), привод жесткого диска (С, D) или CD-ROM. Кроме того, для загрузки могут быть использованы "ловушки" загрузчика BEV (Bootstrap Entry Vector). BEV представляет собой вектор, указывающий на внутренний код BIOS, который позволяет загрузить операционную систему без участия дисководов. BEV располагаются в ППЗУ расширений BIOS, например на интерфейсной плате Plug and Play Ethernet на шине ISA. Для установки параметров ПК система BIOS располагает программой SETUP BIOS. Опции меню программы реализуют ручную настройку режимов работы аппаратного обеспечения. Для запуска программы достаточно во время выполнения POST удерживать нажатой клавишу Del или другую клавишу, указанную в "Руководстве пользователя".

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]