什么是加壳
来源:互联网 发布:河源广电网络 编辑:程序博客网 时间:2024/04/30 02:06
加壳的全称应该是可执行程序资源压缩,是保护文件的常用手段.
加壳过的程序可以直接运行,但是不能查看源代码.要经过脱壳才可以查看源代码.
加壳:其实是利用特殊的算法,对EXE、DLL文件里的资源进行压缩。类似WINZIP 的效果,只不过这个压缩之后的文件,可以独立运行,解压过程完全隐蔽,都在内存中完成。
解压原理,是加壳工具在文件头里加了一段指令,告诉CPU,怎么才能解压自己。现在的CPU都很快,所以这个解压过程你看不出什么东西。软件一下子就打开了,只有你机器配置非常差,才会感觉到不加壳和加壳后的软件运行速度的差别。当你加壳时,其实就是给可执行的文件加上个外衣。用户执行的只是这个外壳程序。当你执行这个程序的时候这个壳就会把原来的程序在内存中解开,解开后,以后的就交给真正的程序。所以,这些的工作只是在内存中运行的,是不可以了解具体是怎么样在内存中运行的。通常说的对外壳加密,都是指很多网上免费或者非免费的软件,被一些专门的加壳程序加壳,基本上是对程序的压缩或者不压缩。因为有的时候程序会过大,需要压缩。但是大部分的程序是因为防止反跟踪,防止程序被人跟踪调试,防止算法程序不想被别人静态分析。加密代码和数据,保护你的程序数据的完整性。不被修改或者窥视你程序的内幕。
加“壳”虽然增加了CPU附带但是减少了硬盘读写时间,实际应用时加“壳”以后程序运行速度更快(当然有的加“壳”以后会变慢,那是选择的加“壳”工具问题)。
一般软件都加“壳”这样不但可以保护自己的软件不被破解、修改还可以增加运行时启动速度。
加“壳”不等于木马,我们平时的绝大多数软件都加了自己的专用“壳”。
RAR和ZIP都是压缩软件不是加“壳”工具,他们解压时是需要进行磁盘读写,“壳”的解压缩是直接在内存中进行的,用RAR或者ZIP压缩一个病毒你试试解压缩时杀毒软件肯定会发现,而用加“壳”手段封装老木马,能发现的杀毒软件就剩不下几个。
木马加壳的原理很简单,在黑客营中提供的多数木马中,很多都是经过处理的,而这些处理就是所谓的加壳。大姐说,当一个EXE的程序生成好后,很轻松的就可以利用诸如资源工具和反汇编工具对它进行修改,但如果程序员给EXE程序加一个壳的话,那么至少这个加了壳的EXE程序就不是那么好修改了,如果想修改就必须先脱壳。听雨了解鹿采薇很清楚每一个木马的加壳手段,冰河用ASPack,而灰鸽子则是UPX Shell进行加壳的
- 什么是加壳
- [转]什么是加壳和加密
- 什么是加窗傅里叶变换
- 什么是加壳和脱壳技术?加壳和脱壳技术是什么意思?
- 什么是加壳和脱壳技术?加壳和脱壳技术是什么意思?
- 什么是App加壳,以及App加壳的利与弊
- 什么是App加壳,以及App加壳的利与弊
- 什么是App加壳,以及App加壳的利与弊
- 什么是加壳和脱壳技术?加壳和脱壳技术是什么意思?
- 什么是汉明窗?加Hanmming窗的作用?
- 什么是汉明窗?加Hanmming窗的作用?
- 什么是汉明窗?加Hanmming窗的作用?
- 加壳
- 加壳
- 什么是RSA加密算法?RSA加解密算法破解-Alasend
- 什么是 initrd.img(转载加实验结果截图)
- 代理加值电话 什么是吸费电话 声讯电话号码
- (笔记)什么是命名空间 为什么C++头文件有的要加.h有的不用加.h
- 用flash做电子地图 用flash做电子地图(1)
- 加壳病毒
- 又搞一个大笑话。企图对Canva类进行直接调试!
- JAVA中的反射机制详解
- PHP生成静态页面详解
- 什么是加壳
- 虚拟机linux上网配置
- IBAN 国际银行帐户号码 + Swift code + BIC代码
- 如何用silverlight 做用于图片展示的画廊(三):利用silverlight + WCF +Linq 保存图片或照片,并利用silverlight +WCF下载图片显示在画廊中
- 基于servlet的彩色验证码实现(阿拉伯数字)
- 开通BOKER
- UNIX环境高级编程读书笔记(一)—文件IO (1)
- java 操作 excel 读与写
- C++:成员函数的重载、覆盖与隐藏 、多态