木马技术-木马加壳
发布时间
阅读量:
阅读量
说了好几次,要发个加壳的教程,一直都太懒,只好把别人写的简单整理一下,大家莫怪哦。
==============================+++++++++++++++++
实际上,在我们从网站上下载的许多恶意程序,往往都是经过开发者处理并进行了加壳操作。
加壳的完整名称应为“可执行程序资源压缩”,这是一种保护可执行文件的有效方式之一。
所谓加壳,是指采用特定算法对EXE、DLL文件中的内容进行压缩的操作。这种压缩后的文件仍然可以独立运行,并且解压过程完全隐藏于内存中完成。
解压的基本原理是:加壳工具会在文件头部插入一段指令,告诉CPU如何进行解压操作。由于现代CPU运行速度较快,在解压过程中通常不会察觉到性能的变化。
当对程序进行加壳后运行时,相当于给该程序披上了外衣。用户所执行的是这个外壳程序。当程序启动后,外壳会将原始程序在内存中展开,并将控制权交给真正的应用程序。
但需要指出的是,加壳与普通的压缩方式不同。像RAR或ZIP这样的压缩工具在解压时需要访问磁盘读写数据;而加壳后的解压过程则直接在内存中完成。
加壳的主要用途有两个:
一、防止被追踪分析,避免源代码被他人窥探;
二、将恶意软件包装起来以避开杀毒软件的检测。
----------------
根据功能分类,壳主要分为三种类型:压缩型、密码型和加密型。从字面意义来看,压缩型主要用
全部评论 (0)
还没有任何评论哟~
