计算机病毒防治教案.docx
- 文档编号:23186758
- 上传时间:2023-05-15
- 格式:DOCX
- 页数:42
- 大小:29.70KB
计算机病毒防治教案.docx
《计算机病毒防治教案.docx》由会员分享,可在线阅读,更多相关《计算机病毒防治教案.docx(42页珍藏版)》请在冰豆网上搜索。
计算机病毒防治教案
课程教案(1>
课程名称
计算机病毒与防治
授课题目<章节)
第1讲预备知识
及常用工具
授课对象
07网络(1,2>班,08网络(1,2>班
授课时间
周次及课时安排
第1周2课时
教案方法
多媒体/任务驱动
教案目的
1、让学生掌握病毒分析常用工具的使用方法;
2、让学生掌握文件类型的判断方法;
3、让学生掌握文件修复的基本方法;
4、让学生掌握分离捆绑文件的方法。
教案重点、难点
重点:
让学生能够掌握使用病毒分析常用工具分析病毒
难点:
病毒行为分析工具的运用
教案过程
教案情景设计
教案方法建议
能力培养
1、情景引入
当我们遇到病毒的时候,出了借助杀毒软件来处理病毒之外,我们还会想到什么方法?
我们怎么来对病毒进行一些基础的分析呢?
1、启发式教案;
学生分组讨论,对问题进行阐述。
思考归纳能力;
2、过程考察
每个小组用自己的方式来表达自己的观点。
每个小组的发言时间不超过1分钟。
教师对整个过程中学生的表现进行评价。
1、分组演示
每个小组用自己的方式来阐述观点。
表达能力;
团队合作能力;
3、情景延伸
在刚才讨论的基础上,引入病毒常用分析工具Ultraedit
,并演示该工具的主要功能。
1、教师讲解法
专业知识;
1、任务1判断文件类型
在了解病毒常用分析工具的基础上,来进行第一个任务就是判断文件类型。
由教师首先演示如何判断word类型的文件。
1、案例教案法
由教师将事先准备好的案例演示给学上。
专业知识;
学习能力;
5、任务延伸
教师将事先准备好的不同类型的文件分发给学生,由学生进行分组操作,进行文件类型的分析。
1、分组操作
学生以每3个人一组进行操作,并对整个过程进行记录。
2、任务教案法
专业知识;
团队合作能力;
动手能力;
6、任务小结
每个小组对刚才的工作任务进行小结,并在小组之间进行相互评价。
并总结不同类型文件的十六进制文件头的特点。
1、任务总结
2、相互评价
各个小组之间对完成任务的情况进行评价。
归纳能力;
劳动成就感;
7、任务2文件修复
教师对文件修复的要点进行分析,然后由学生对教师制定的文件进行修复,并记录整个工作过程。
1、分组操作
学生以每3个人一组进行操作,并对整个过程进行记录。
2、任务教案法
专业知识;
团队合作能力;
动手能力;
8、每个小组对刚才的工作任务进行小结,并在小组之间进行相互评价。
并总结文件修复过程中的主要工作内容。
1、任务总结
2、相互评价
各个小组之间对完成任务的情况进行评价。
归纳能力;
劳动成就感;
9、任务3分离捆绑文件
教师对分离捆绑文件的要点进行分析,然后由学生对教师制定的捆绑文件进行分离,并记录整个工作过程。
1、分组操作
学生以每3个人一组进行操作,并对整个过程进行记录。
2、任务教案法
专业知识;
团队合作能力;
动手能力;
10、小结
病毒分析常用工具的运用;
如何判断文件类型;
文件修复;
分离捆绑文件;
课程教案(2>
课程名称
计算机病毒与防治
授课题目<章节)
第2讲病毒的结构、机制、病毒行为分析
授课对象
07网络(1,2>班,08网络(1,2>班
授课时间
周次及课时安排
第2周2课时
教案方法
多媒体/任务驱动
教案目的
1.让学生掌握影子系统;
2.让学生掌握IceSowrd分析工具;
3.让学生掌握Filemon分析工具;
4.让学生掌握RegSnap分析工具
教案重点、难点
重点:
让学生能够掌握进行病毒行为分析的必备工具
难点:
病毒行为分析工具的运用
教案过程
教案情景设计
教案方法建议
能力培养
3、情景引入
病毒就在我们的电脑中运行,那么病毒到底在我们的电脑中干了什么呢?
我们怎样来发现病毒的具体行为能?
这是我们进行反病毒工作中需要首先解决的问题。
同学们分组讨论,你认为怎样来知道病毒到底在我们的电脑在干了什么呢……
1、启发式教案;
学生分组讨论,对问题进行阐述。
思考归纳能力;
4、过程考察
每个小组用自己的方式来表达自己的观点。
每个小组的发言时间不超过2分钟。
教师对整个过程中学生的表现进行评价。
1、分组演示
每个小组用自己的方式来阐述观点。
表达能力;
团队合作能力;
3、情景延伸
在刚才讨论的基础上,教师对建立病毒行为分析平台中的工具进行讲解。
1、教师讲解法
专业知识;
2、问题分析
在完成病毒行为分析中必备工具的讲解之后,分组讨论问题——我们应该怎样利用这些工具来完成对病毒的行为分析呢?
2、启发式教案法
引导学生进行逻辑化的思维方式训练。
逻辑思维能力;
知识运用能力;
5、问题解读
每个小组用流程图的方式,展示怎样使用工具来进行病毒行为分析。
教师对学生在整个过程中的表现作出评价,体现过程考核。
2、图示法
学生以绘图的方式来表达自己的观点。
专业知识;
逻辑表达能力;
6、案例分析
根据刚才的分析结果,学生从老师给出的病毒样本库中,任意选择一个病毒,对该病毒进行行为分析。
要求3个学生一个小组,在完成分析之后,用1分钟时间概括该病毒的主要行为。
1、案例分析法
每个小组完成案例分析;
2、任务教案法;
对案例分析以任务的方式合作完成。
动手能力
知识运用能力;
团队合作能力;
8、任务检查
学生将自己小组完成任务的情况进行总结。
小组之间相互进行评价。
由教师对每个同学在完成任务中的表现进行考核。
1、任务教案法
各小组相互检查对方小组完成任务的情况,并给出意见。
实际工作能力;
8、任务延伸
每个小组在课后自己收集一种病毒样本再次进行分析,在下次上课中和大家一起分享你的成果。
动手能力;分析能力;
9、小结
影子系统的运用;
IceSowrd的运用;
Filemon的运用;
RegSnap的运用;
病毒分析平台的综合运用。
课程教案(3>
课程名称
计算机病毒与防治
授课题目<章节)
第3讲典型病毒分析与防治(1>注册表维护
授课对象
07网络(1,2>班,08网络(1,2>班
授课时间
周次及课时安排
第3周2课时
教案方法
多媒体/任务驱动
教案目的
1.让学生了解注册表结构及功能;
2.理解常用注册项的含义;
3.掌握注册表的常用操作及维护;
4.了解编程语言读写注册表的方法;
教案重点、难点
重点:
理解注册表结构及常用键项含义,掌握注册表的操作及维护方法
难点:
注册表的各种操作手段
教案过程
教案情景设计
教案方法建议
能力培养
1、案例引入,从举例开始
软件配置文件的意义及重要性。
阐明注册表就是Windows系统的配置文件及对系统正常运行的意义。
举例,案例引入。
教师举例说明配置文件的重要性,引入阐述注册表的重要性。
理解能力;
2、讲述、演示
注册表文件的外部形式及内部内容的组织结构,各分支的主要内容
1、讲解法。
思考归纳能力;
3、注册表日常维护的重要性
注册表的日常维护。
教师演示、讲解注册表的编辑、备份、还原操作
1、讲解
2、演示
理解能力
思考能力
4、讲解、演示注册表的控制作用
注册表项修改,对Windows的控制效果
1、演示
教师演示示例。
2、分组练习
学生根据安排,感受效果。
对问题的分析能力;
归纳总结能力;
5、分组练习修改注册表
结果分析,对每个小组给出的结论进行点评。
3、激励法
对每个小组的表现进行点评。
劳动成就感;
6、简述系统API
简单阐述系统关于注册表操作的API函数介绍,让学生了解通过程序编码控制注册表的方法。
2、讲解法
3、提问引导
通过提问的方式来引导学生思考。
理解能力
7、演示VC++编程,操作注册表。
学生进一步了解编程修改注册表的方法及意义。
1、案例讲解法
2、分析法
通过案例分析,讲解编程修改注册表的一般思路
理解能力
归纳能力
8、连写任务
学生独立完成注册表备份还原操作,深入理解注册表的日常维护措施。
1、任务
总结归纳能力;
9、小结
本次课程中主要讲解了:
注册表的意义
注册表的结构
注册表的常用操作及维护
编程操作注册表的方法。
课程教案(4>
课程名称
计算机病毒与防治
授课题目<章节)
第4讲网页脚本病毒<1)
授课对象
07网络(1,2>班,08网络(1,2>班
授课时间
周次及课时安排
第4周2课时
教案方法
多媒体/任务驱动
教案目的
1.理解网页脚本病毒的技术原理;
2、理解网页脚本病毒的发作机制
3、掌握常见病毒现象的处理方法
4、掌握网页病毒的防范措施
教案重点、难点
重点:
网页脚本病毒的技术原理、发作机制及常用清除方
难点:
网页病毒的技术原理
教案过程
教案情景设计
教案方法建议
能力培养
1、案例引入,从举例开始
学生列举曾经感染的网络病毒现象。
介绍网页病毒的泛滥。
案例引入法。
教师对学生描述内容组织学生归纳总结,评价现象本质,指出网页病毒的常见发作现象。
讲述能力;
归纳能力;
2、网页病毒的技术原理
学生理解网页病毒的存在机制:
WSH、IE漏洞、IE组件 1、讲解法。 思考归纳能力; 3、病毒网页的特征 教师组织学生归纳、列举病毒网页特征 1、分组讨论 归纳能力 思考能力 4、网页病毒的一般清除方法 教师引导学生理解网页病毒清除方法的技术原理。 归纳总结网页病毒的防范方法。 1、演示 教师演示示例。 2、分组练习 学生根据示例,归纳总结网页病毒的清除及防范方法。 对问题的分析能力; 归纳总结能力; 5、网页脚本操作实验<文件操作) 分组实验网页脚本对本地文件的操作方法,深入理解网页病毒的感染机制 1、分组讨论 2、归纳总结 劳动成就感; 理解能力 归纳能力 6、网页脚本操作实验<注册表修改) 分组实验通过网页脚本实现对本地注册表信息的修改,深入理解网页脚本病毒的驻留机制。 1、分组讨论 2、归纳总结 劳动成就感; 理解能力 归纳能力 7、小结 本次课程中主要讲解了: 网页病毒的特点 网页病毒的技术原理 网页病毒的一般清除方法 课程教案(5> 课程名称 计算机病毒与防治 授课题目<章节) 第5讲网页脚本病毒<2) 授课对象 07网络(1,2>班,08网络(1,2>班 授课时间 周次及课时安排 第5周2课时 教案方法 多媒体/任务驱动 教案目的 1、认识“万花谷”病毒; 2、理解“万花谷”病毒的发作机制 3、了解“万花谷”病毒的检测清除方法 4、认识“欢乐时光”病毒; 5、理解“欢乐时光”病毒的发作机制 6、了解“欢乐时光”病毒的检测清除方 教案重点、难点 重点: 网页脚本病毒发作机制及常用清除方法 难点: 病毒的技术原理 教案过程 教案情景设计 教案方法建议 能力培养 1、案例引入,从举例开始 介绍“万花谷”病毒发作现象及危害。 案例引入法。 讲述能力; 归纳能力; 2、“万花谷”病毒源码分析 组织学生分析理解“万花谷”病毒源码,理解此病毒的发作机制: 通过脚本对注册表进行恶意修改 1、讲解法。 2、演示 思考归纳能力; 理解能力 3、“万花谷”病毒行为分析 教师组织学生归纳、列举病毒行为特征 1、分组讨论 归纳能力 思考能力 4、“万花谷”病毒的清除方法 教师引导学生此病毒的工作原理,实现手工清除病毒或采用脚本清除。 <恢复系统注册表信息) 1、引导教案 2、分组练习 学生根据示例,归纳总结病毒的清除及防范方法。 对问题的分析能力; 归纳总结能力; 7、案例引入法 列举“欢乐时光”病毒特征及曾经的危害,引入此网页病毒的介绍 1、讨论法 8、“欢乐时光”核心源码分析 教师引导学生分析讨论病毒的源码 1、分组讨论 2、归纳总结 劳动成就感; 理解能力 归纳能力 9、“欢乐时光”行为分析 教师引导学生捕捉病毒行为,归纳病毒特征 1、分组讨论 2、归纳总结 劳动成就感; 理解能力 归纳能力 10、“欢乐时光”病毒清除 教师引导学生依据对病毒源码、行为的分析总结出病毒的清除方法。 3、分组讨论 4、归纳总结 劳动成就感; 理解能力 归纳能力 11、小结 本次课程中主要内容: 阐述“万花谷”病毒的特点、源码及清除方法 分析“欢乐时光”病毒的特点、源码及清除方法 课程教案(6> 课程名称 计算机病毒与防治 授课题目<章节) 第6讲宏病毒 授课对象 07网络(1,2>班,08网络(1,2>班 授课时间 周次及课时安排 第6周2课时 教案方法 多媒体/任务驱动 教案目的 1、了解宏病毒特点 2、理解宏病毒的技术原理及发作机制 3、掌握宏病毒的一般清除方法 分析“梅丽莎”病毒特点 4、理解“梅丽莎”病毒的技术原理及发作机制 5、理解“梅丽莎”病毒的一般清除方法 教案重点、难点 重点: 理解宏病毒的发作机制和一般清除方法 难点: 宏病毒的技术原理 教案过程 教案情景设计 教案方法建议 能力培养 1、案例引入,从举例开始 学生列举曾经感染的宏病毒现象。 案例引入法。 教师对学生描述内容组织学生归纳总结,评价现象本质,指出宏病毒的常见发作现象。 讲述能力; 归纳能力; 2、宏病毒的技术原理 1、讲解法。 思考归纳能力; 3、宏病毒的特征及检测方法 教师组织学生归纳、列举病毒特征 针对病毒特征列举检测方法 1、分组讨论 2、归纳总结 归纳能力 思考能力 4、宏病毒的一般清除方法 教师引导学生理解宏病毒清除方法的技术原理。 归纳总结宏病毒的清除方法。 1、演示 教师演示示例。 对问题的分析能力; 归纳总结能力; 5、宏病毒的预防 根据宏病毒的技术原理,归纳宏病毒的预防方法 1、演绎归纳法 教师组织学生总结出宏病毒的预防方法。 劳动成就感; 6、分组练习宏操作示例 引导学生分组实现Word中宏操作的实现: 宏录制、宏编辑等 分组法 理解能力 归纳能力 7、案例引入,从病毒现象开始 阐述“梅丽莎”曾经造成的危害、处理过程。 同时对病毒危害性进行教育。 案例引入法。 教师讲述此病毒的社会影响及危害 道德辨识能力 8、病毒的核型源码分析 教师引导学生分组讨论病毒的核心源码,分析其实现机制。 1、分组讨论 2、归纳学习 思考归纳能力; 9、“梅丽莎”病毒行为分析 教师引导学生实现,捕捉病毒的现象及行为。 1、归纳总结 归纳能力 思考能力 10、病毒的清除方法 教师引导学生理解病毒清除方法的技术原理。 归纳总结宏病毒的清除方法。 1、分组归纳 学生分组归纳总结。 对问题的分析能力; 归纳总结能力; 11、小结 本次课程中主要讲解了: 宏病毒的技术原理 宏病毒的特点、检测方法 宏病毒的预防措施、清除方法 “梅丽莎”病毒的技术原理 “梅丽莎”病毒的特点、检测方法 “梅丽莎”病毒的预防措施、清除方法 课程教案(7> 课程名称 计算机病毒与防治 授课题目<章节) 第7讲网络蠕虫病毒 授课对象 07网络(1,2>班,08网络(1,2>班 授课时间 周次及课时安排 第7周2课时 教案方法 多媒体/任务驱动 教案目的 1、网络蠕虫的定义及其与狭义病毒的区别 2、让学生了解熊猫烧香蠕虫病毒的特点; 3、让学生进行熊猫烧香蠕虫病毒源码分析; 4、让学生进行熊猫烧香蠕虫病毒行为分析; 5、让学生掌握熊猫烧香蠕虫病毒防治。 教案重点、难点 重点: 让学生能够掌握熊猫烧香蠕虫病毒源码分析 难点: 熊猫烧香蠕虫病毒的行为分析和防治 教案过程 教案情景设计 教案方法建议 能力培养 5、课程复习 关于蠕虫病毒的主要特点列在卡片上,让学生以抽取卡片的方式进行讲解。 1、卡片复习法 将重要词汇写在卡片上,每个卡片写一个词汇,上课的时候让学生抽一张,然后用自己的语言进行描述。 对表现好的学生给予一定奖励。 体现学习过程考核。 学习习惯; 知识运用能力; 6、情景引入 上次课程中,请同学讲解收集到的一种蠕虫病毒对它的主要特点进行分析,并列出防治方法。 对学生的讲解进行点评。 1、画图法 学生将要表达的内容,以图表的形式进行展现。 表现能力;想象能力; 7、情景拓展 在上次课程基础上,我们再向同学们讲解一种典型的蠕虫病毒——熊猫烧香病毒。 以故事的形式讲解关于熊猫烧香病毒的情况。 1、故事教案 通过故事讲解的方法来激发学生的学习兴趣。 学习兴趣; 4、问题分析 熊猫烧香病毒的特点? 它和我们前面将到的蠕虫病毒之间有什么区别? 1、启发式教案; 学生分组讨论,对问题进行阐述。 思考归纳能力; 表达能力; 5、问题扩展——病毒结构 熊猫烧香病毒是怎样实现的,是我们关心的重点问题,接下来介绍关于病毒的具体结构。 3、分析发 引导学生进行逻辑化的思维方式训练。 专业知识; 6、情景延伸 在了解了熊猫烧香病毒结构的基础上我们来仔细分析病毒的实现——源代码分析。 3、案例分析 以完成的案例方式,向学生讲授专业知识。 专业知识; 理解能力; 分析能力; 7、问题分析 根据刚才的源码分析,让学生动手,自己绘制出熊猫烧香病毒的主程序流程图。 4、分析法 以小组方式进行任务分析和任务实施。 分析能力; 团队合作能力 9、情景拓展 同学自己动手,通过运行病毒样本的方式分析一下熊猫烧香病毒的主要行为。 4、任务教案法 给学生以明确的任务,让学生自己动手完成任务。 以分组的方式进行,每个小组3个同学。 团队合作能力; 动手能力; 任务实施能力; 9、任务检查 对学生完成任务的情况进行检查,同时重点考核学生在完成任务整个过程的中表现。 体现过程考核的思想。 1、表格法 将学生在完成任务过程中的表现以表格的方式进行考核。 劳动成就感; 10、任务延伸 在分析完成病毒的主要行为之后,每个小组给出病毒的清楚方法。 1、表格法 将学生在完成任务过程中的表现以表格的方式进行考核。 团队工作能力, 动手能力;分析能力; 11、课后任务 收集关于熊猫烧香病毒的变种情况,然后和大家一起分享变种病毒的特点,它和原病毒之间有什么不一样的地方? 知识运用能力; 动手能力; 12、小结 熊猫烧香病毒的特点; 熊猫烧香病毒源码分析; 熊猫烧香病毒行为分析; 熊猫烧香病毒手工清除。 课程教案(8> 课程名称 计算机病毒与防治 授课题目<章节) 第8讲特洛伊木马<1) 授课对象 07网络(1,2>班,08网络(1,2>班 授课时间 周次及课时安排 第8周2课时 教案方法 多媒体/任务驱动 教案目的 1、让学生了解木马病毒的由来和定义; 2、激发学生对计算机木马病毒的学习兴趣; 3、学生掌握木马病毒的功能; 4、学生掌握木马病毒的特点和分类; 5、学生掌握木马病毒的原理; 教案重点、难点 重点: 让学生掌握木马病毒的主要特点和功能 难点: 以案例方式向学生讲解木马病毒的结构 教案过程 教案情景设计 教案方法建议 能力培养 9、情景引入,从学生将故事开始 由一位同学来给我们讲讲关于木马的希腊故事。 希望越形象越生动约好。 激发学生的学习兴趣。 1、情景引入法 结合日常生活和兴趣点的情景引入是激发学生对课程兴趣的关键。 表达能力; 倾听能力; 2、课堂点评,引入教案内容 点评同学的讲解内容。 讲解木马的由来以及木马病毒的定义。 1、激烈发 对学生的描述进程进行点评,激励学生的学习兴趣。 2、讲解发 讲解木马的基础。 思考归纳能力; 3、情景延伸 同学分组讨论木马病毒的主要功能有哪些? 通过PPT向分类讲解木马的主要功能。 1、分组讨论 各个小组对木马病毒可能具有的功能进行归纳 团队协作能力; 归纳能力; 思考能力 3、对比练习 前面已经对多种类型的病毒进行了学习。 同一小组的同学对木马病毒的特点和其他病毒的特点进行对比,以图表形式列出。 1、分组教案法 调动学生的思考能力和归纳能力; 对问题的分析能力; 归纳总结能力; 4、结果分析 对每个小组给出的结论进行点评。 5、激励法 对每个小组的表现进行点评。 劳动成就感; 5、木马病毒分类讲解 在了解了木马病毒的基本特点之后对木马病毒的分类以及各种不同类型的木马特点向学生讲解。 提问: 哪种类型的木马是最危险的? 5、讲解法 6、提问引导 通过提问的方式来引导学生思考。 6、木马的工作原理 以Priority木马病毒为例,向学生讲解木马病毒的结构和基本工作原理。 3、案例讲解发 4、分析法 通过案例分析,讲解木马的结构 7、任务拓展 每个小组的每位同学,扮演一种不同功能的木马角色,阐述各自的特点和攻击过程。 下次课和全班同学分享你的成果。 要求: 1、每个同学发言不操作一分钟。 2、生动形象 1、角色扮演激励法 让学生扮演教师角色 来思考和讲解问题 2、演讲演示法 学生通过演讲和演示来表达内容 查阅资料能力; 总结归纳能力; 演讲设计能力; 8、小结 本次课程中主要讲解了: 木马病毒的由来和定义; 木马病毒的主要功能和特点; 木马病毒的结构和原理。 课程教案(9> 课程名称 计算机病毒与防治 授课题目<章节) 第9讲特洛伊木马<2) 授课对象 07网络(1,2>班,08网络(1,2>班 授课时间 周次及课时安排 第9周2课时 教案方法 多媒体/任务驱动 教案目的 1、让学生了解Trojan.PSW.QQPass.pqb病毒主要特点; 2、让学生掌握Trojan.PSW.QQPass.pqb病毒行为追踪方法; 3、让学生进行Trojan.PSW.QQPass.pqb病毒行为分析; 4、让学生掌握Trojan.PSW.QQPass.pqb病毒清除方法。 教案重点、难点 重点: 让学生能够掌握木马病毒行为分析和清楚的方法 难点: 木马病毒行为分析的过程展示 教案过程 教案情景设计 教案方法建议 能力培养 1、复习 通过卡片分发的方式检验同学们对上次课程中对木马病毒的关键技术的掌握情况。 对学生的掌握情况进行点评。 1、卡片复习法 将重要词汇写在卡片上,每个卡片写一个词汇,上课的时候让学生抽一张,然后用自己的语言进行描述。 对表现好的学生给予一定奖
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机病毒 防治 教案