nkey病毒本身的确是一个非常厉害的病毒,竟然可以修改计算机硬盘里面的引导扇区,将原本存储在弟一扇区的引导记录搬到弟三扇区,然后自己鸠占鹊巢取而代之,这样在计算机启动的时候,就会弟一时间将它加载到内存中,然后才会去加载系统,这样就达到了隐藏自己的目的,不清楚它原理的人,怎么杀也杀不掉它。
计算机的硬盘结构是成圆形的,其原理大致和唱片差不多,硬盘磁盘不断旋转,这样磁头就可以读取到存储在磁盘上的数据。通常,硬盘数据区域的划分都是按扇区来进行的,就和中国的折扇结构一样,之所以这么做,是为了定位数据在磁盘上所在的位置,除了扇区,还有柱面和磁道等参数,这几个参数组成了数据在硬盘上的地址坐标。通过这个坐标,程序员可以很方便地进行数据的存储和读取。所以,磁头在寻找数据的过程,被称为做“寻址”过程。
主引导扇区位于整个硬盘的弟0磁道弟0柱面的弟1扇区(可认为坐标为【0,0,1】),这是磁盘最开始的那部分区域。
假如硬盘就是一个盘旋而上的高速公路的话,那么主引导扇区就是这条高速公路的“入口”,在这个入口处,放置着一张“地图”,地图上有着这条高速公路的重要信息(引导记录MBR和分区表DPT),而进入这条高速公路的“司机”是个路盲,兼有健忘症,每次进入必须要靠着张地图才不会迷路。
Monkey是个聪明的“车匪路霸”,他到来之后,直接强行将放置地图的“入口”向里面推后了两公里,将它的坐标变为了【0,0,3】,然后,自己则伪装成高速公路的入口,让司机每次进入之后,都从他面前路过,在这个时候,他就偷偷地跳进司机的“后备箱(内存)”,不动声色地藏在里面,伺机干点坏事。
Monkey的聪明之处在于,它在进入高速公路之前就成功躲在了“后备箱”中,这样,就算司机