Loading article…
圧縮ウイルスは、フレッド・コーエンによって発明された善意のコンピュータウイルスの一例です。感染していない実行ファイルを探し、そのファイルを圧縮して、その先頭に自身を追加します。このウイルスは擬似コードで記述できます[1]
プログラム圧縮ウイルス:=
{01234567;
サブルーチン感染実行ファイル:=
{loop:file = ランダムに実行可能ファイルを取得します;
ファイルの最初の行が 01234567 の場合、ループに進みます。
ファイルを圧縮します。
圧縮ウイルスをファイルの先頭に追加します。
}
メインプログラム:=
{許可を求める場合は実行ファイルに感染します。
このファイルの残りを tmpfile に解凍します。
tmpfileを実行します。}
}
01234567はウイルス署名であり、ファイルがまだ感染していないことを確認するために使用されます ( first-line-of-file = 01234567 の場合)。次に、ウイルスはランダムな実行可能ファイル( get-random-executable-file ) に感染するための許可 ( ask-permission )を要求します。許可が与えられると、実行可能ファイルを圧縮し( infect-executable )、その前に自分自身を追加し ( prepend )、現在の実行可能ファイルを解凍し ( uncompress the-rest-of-this-file )、一時ファイル( tmpfile )に解凍して実行します ( run tmpfile )。
Cruncherは圧縮ウイルスの一例です。[2] Cruncher.2092 [3]は、McAfeeによって、小さいCOMファイルを除くすべてのファイルに感染して、それらのファイルを小さくするメモリ常駐型ウイルスであると説明されています。小さいプログラムを除外する理由は、感染したバージョンが元のファイルよりも大きくなるためです。
参考文献
- ^ 「Fred Cohen & Associates」. all.net .
- ^ Mark A. Ludwig 1995年、「コンピュータウイルスの巨大なブラックブック」 p.10
- ^ 「McAfee の記事 Cruncher.2092、特性を読む」。2010 年 8 月 23 日時点のオリジナルよりアーカイブ。2009 年 7 月 29 日閲覧。
