发明名称 开机型病毒检测方法
摘要 开机型病毒检测方法,在计算机系统的相关寄存器中设定预定数值数据,含设定除错扩展位、设定硬盘装置的硬盘状态/命令寄存器的地址、设定处理器在执行输出入界面动作时产生中断功能、设定位长度值。发生除错时,判断处理器的除错状态寄存器中的断点条件是否被设定,再判断处理器目前执行的指令是否执行数据转移的输出指令、判断输出入端地址直接定址或寄存器间接定址的地址数据是否为定入数据至硬盘装置的地址、判断输出入端地址是否为硬盘装置引导区的地址,若是,发出警示。
申请公布号 CN1304093A 申请公布日期 2001.07.18
申请号 CN00101046.8 申请日期 2000.01.11
申请人 神达电脑股份有限公司 发明人 蔡俊男
分类号 G06F11/28 主分类号 G06F11/28
代理机构 柳沈知识产权律师事务所 代理人 黄敏
主权项 1.一种开机型病毒检测方法,用以检测一开机型病毒码是否写入至一计算机系统的硬盘装置的引导区,该计算机系统中包括有一中央处理器,经一输出入界面与该硬盘装置连接,该中央处理器内部配置有控制寄存器、断点寄存器、除错控制寄存器、除错状态寄存器,该检测方法包括下列步骤:a.在该中央处理器之一控制寄存器中设定除错扩展位,以启动输出入断点除错扩展功能;b.在该中央处理器的断点寄存器中设定该计算机系统所连接硬盘装置的硬盘状态/命令寄存器的地址;c.在除错控制寄存器中,设定该中央处理器在执行输出入界面动作时,产生中断功能、以及设定位长度值;d.判断是否发生除错状况;e.判断中央处理器的除错状态寄存器中的对应的断点条件是否被设定;f. 判断中央处理器目前所执行的指令是否为执行数据转移的输出指令;g.判断中央处理器中,输出入端地址直接定址或寄存器间接定位的地址数据是否为写入数据至硬盘装置的地址;h.判断输出入端的地址是否恰为硬盘装置引导区的地址;i.发出警示。
地址 台湾省新竹市