所以,写操作系统的人知道储存媒体开机的位置,写磁盘维护程序的人也知道,写工具程序的人知道,而写病毒的人……当然也知道,所以就有所谓的开机型病毒。
不过,现代这种开机型病毒很罕见了,主要是因为开机后,加载的操作系统都相当庞大且复杂,这类病毒难以在这么复杂的开机状况下还能正常运作。目前大部分的病毒,大多选择在操作系统这一块进行破坏。
不能开机的可能性有……
不管是Windows、Mac OS、Linux还是BSD,操作系统的起始加载都是由精巧的循序步骤所构成,一环接着一环。操作系统通常必须设定处理器的运作模式,加载系统核心、驱动程序和绘图接口,然后加载常驻程序,最后再把使用权交给使用者。如果这一连串精巧却也脆弱的过程出了一点小差错,系统加载不能,使用者就会说啊我这台电脑挂了/当机了/不能开了/死掉了……种种说法,不一而足:
● 驱动程序出了问题
● 核心程序出了问题
● 储存OS核心程序的磁盘出了问题
● 使用者的常驻程序出了问题
只要有一个小环节出错,就可能让操作系统无法正常加载──幸好这种状况不会常常发生。
到此为止,上述的概念听起来都似乎很简单?
请引进内存的概念
无论是哪个操作系统,等开机程序完成后,使用者就可以执行各种应用软件。比方说,你可以执行浏览器、文书处理程序、影片播放程序……,具体的行为就是用鼠标在应用程序的图标上,连续按两下鼠标左键,是的,就是这么的easy。
标签: 病毒