- 博客(1)
- 资源 (4)
- 收藏
- 关注
原创 程序加壳和侦壳
一,简介 加壳:其实是利用特殊的算法,对可执行文件里的资源进行压缩,只不过这个压缩之后的文件,可以独立运行,解压过程完全隐蔽,都在内存中完成。它们附加在原程序上通过加载器载入内存后,先于原始程序执行,得到控制权,执行过程中对原始程序进行解密、还原,还原完成后再把控制权交还给原始程序,执行原来的代码部分。加上外壳后,原始程序代码在磁盘文件中一般是以加密后的形式存在的,只在执行时在内存中还原,这样就可以比较有效地防止破解者对程序文件的非法修改,同时也可以防止程序被静态反编译。 加壳工具通常分为压缩壳和加密壳
2021-09-28 11:22:25 2295
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人