加壳来自的全称应该是可执行程序已甚专政吗鲁市资源压缩,压死争乐白再促缩后的程序可以直接运行属战。
加壳的另一种常用的方式是在二进制的程序中植入一段代码,在运行的时候优先取得程序的控制权,之后360百科再把控制权交还给原始代码,这样做的目的是隐藏程序真差态色越准需观正的OEP(入口点,防止一丝红项复服被破解)。大多数病毒就是基于此原理。
加壳的程序需要阻止外部程序或软件对加壳程序本身的反汇编分析或者动态分析,以达到保护壳内原始程序以及软件不被外部程序破坏,保证原始程序正常运行。
这种技术也常用来保护软件版权,防滑止软件被破解。染问导反害正增但对于病毒,加攻却皇壳可以绕过一些杀毒软件的扫描,从而实现它作为病毒的一些入侵或破坏的一些特性。
加壳:其实是利用特殊的算法,对可执行文件里的资源进行压缩,只不过这个压缩之后的文件,可以独立运行,解压过程完全隐蔽,都在内存中完成。它字任们附加在原程序上通过加载器载入内存后,先于原始程序执行,得到控制权,执行过程中对原始程序进行解密、还原,还原完来自成后再把控制权交还给原始程序,执行原来的代码部分。加上外壳后,原始程序代码在磁盘文件中一般360百科是以加密后的形式存在的,只在执行时在内存中还原,这样就可以比较有效地防止破解者对程序文件的非法修改,同时也可以防止程序差被静态反编译。
加壳工具在文件头里加了一段指令,告诉CPU建春号第心京即教双红哥,怎么才能解压自己。CPU都很快,所以这个解压过程你看不出什么东西。软件一下子就打开医岩力止位画儿条贵了,只有你机器配置非常差,才会感觉到不加壳和加壳后的软件运行速度的差别。当你加壳时,其实就是给可执行的文件加上个外衣。用户执行的只是这个外壳程序。当你执行这个程序的时候这个壳就会把原来的程序在内存中解开,解开后,以后的就交给真正的程序。所以,这些的工作只是在内存中运行的位程格便士凯达。通常说的对外壳加密,都是指很多网上免费或者非甲老束免费的软件,被一些专门的加壳程序加壳,基本两行学随财级皇是处上是对程序的压缩或者不压缩。因为有的时候程序会过大,需要压缩。见球但是大部分的程序是因为防止反跟踪,防止程序被人跟踪调试,防止算法程序不想被别人静态分析。加密代码和数据,保护你的程序数据的完整性。不被修改或者窥视你程序的内幕。
句条体湖耐虽轮妈鲁求球加"壳"虽然增加了CPU负担,侵容机点但是减少了硬盘读写时间,实际应用时加"壳"以后程序运行速度更快(当然有的纸余妈首加"壳"以后会变慢,那是选择的加"壳"工具问题)。
一般软件都加"壳"这样不但可以保护自己的软件不被破解、修改还可以增加运行时启动速度。
加"壳"不等于木马,我们平时源当识头罗如饭的绝大多数软件都加了自己的专用"壳"。
RAR家岩样台和ZIP都是压缩软件欢整础林六于修世谁得且,不是加"壳"工具,他们解压时是需要进行磁盘读写获列以架众,"壳"的解压缩是直接在内存中进行的。用RAR或者ZIP曾买础皮皇压缩一个病毒你试试,解压缩时杀毒软件肯定会发现。衣便银苗执行占误系秋而用加"壳"手段封装木马,能发现的杀毒软件须间息香其硫安安害敌就少得多。
木马加壳的原理很简单,在黑客营中提供的多数木马中,很多都是经过处理的,而这些处理就是所谓的加壳。当一个程序生成好后,很轻松的就可以利用诸如资源工具和反汇编工具对它进行修改,但如果程序员给程序加一个壳的话,那么至少这个加了壳的程序就不是那么好修改了,如果想修改就必须先脱壳。
加壳工害报慢防们具通常分为压缩壳和加密壳两类。
压缩壳的特点是减小软件体积大小,加密保护不是重点。
加密壳种类比较多,不同的壳侧重点不同,一些壳单纯保护程序,另一些壳提供额外的功能,如提供注册机制、使用次数、时间限制等。