为什么卡巴斯基老是出现加壳提示
- 提问者网友:绫月
- 2021-05-08 08:12
- 五星知识达人网友:春色三分
- 2021-05-08 08:31
卡巴斯基有超强6000多种脱壳技术。 其他杀毒软件有200种脱壳技术只要几个,国产20种都没。
为什么卡巴斯基查杀能力强? -- 其中之一有超强脱壳技术(数学厉害)
卡巴斯基的杀毒引擎世界领先。 不讲360的杀毒引擎世界领先???
-
如果你是卡巴斯基CEO , 杀毒软件要有特色, 你知道吗???
既然卡巴斯基有超强的脱壳技术,不如扫描文件知道加了什么壳。
360 ,瑞星 ,金山 -- 垃圾软件做的到吗?
-
如果你编写的程序,不加壳,不是被别人知道怎样编?还有什么意义?
-
什么是加壳文件? (
加壳的全称应该是可执行程序资源压缩,是保护文件的常用手段.
加壳过的程序可以直接运行,但是不能查看源代码.要经过脱壳才可以查看源代码.
加壳:其实是利用特殊的算法,对EXE、DLL文件里的资源进行压缩。类似WINZIP 的效果,只不过这个压缩之后的文件,可以独立运行,解压过程完全隐蔽,都在内存中完成。
解压原理,是加壳工具在文件头里加了一段指令,告诉CPU,怎么才能解压自己。现在的CPU都很快,所以这个解压过程你看不出什么东西。软件一下子就打开了,只有你机器配置非常差,才会感觉到不加壳和加壳后的软件运行速度的差别。当你加壳时,其实就是给可执行的文件加上个外衣。用户执行的只是这个外壳程序。当你执行这个程序的时候这个壳就会把原来的程序在内存中解开,解开后,以后的就交给真正的程序。所以,这些的工作只是在内存中运行的,是不可以了解具体是怎么样在内存中运行的。通常说的对外壳加密,都是指很多网上免费或者非免费的软件,被一些专门的加壳程序加壳,基本上是对程序的压缩或者不压缩。因为有的时候程序会过大,需要压缩。但是大部分的程序是因为防止反跟踪,防止程序被人跟踪调试,防止算法程序不想被别人静态分析。加密代码和数据,保护你的程序数据的完整性。不被修改或者窥视你程序的内幕。
加“壳”虽然增加了CPU附带但是减少了硬盘读写时间,实际应用时加“壳”以后程序运行速度更快(当然有的加“壳”以后会变慢,那是选择的加“壳”工具问题)。
一般软件都加“壳”这样不但可以保护自己的软件不被破解、修改还可以增加运行时启动速度。
加“壳”不等于木马,我们平时的巨大多数软件都加了自己的专用“壳”。
RAR和ZIP都是压缩软件不是加“壳”工具,他们解压时是需要进行磁盘读写,“壳”的解压缩是直接在内存中进行的,用RAR或者ZIP压缩一个病毒你试试解压缩时杀毒软件肯定会发现,而用加“壳”手段封装老木马,能发现的杀毒软件就剩不下几个。
木马加壳的原理很简单,在黑客营中提供的多数木马中,很多都是经过处理的,而这些处理就是所谓的加壳。大姐说,当一个EXE的程序生成好后,很轻松的就可以利用诸如资源工具和反汇编工具对它进行修改,但如果程序员给EXE程序加一个壳的话,那么至少这个加了壳的EXE程序就不是那么好修改了,如果想修改就必须先脱壳。听雨了解鹿采薇很清楚每一个木马的加壳手段,冰河用ASPack,而灰鸽子则是UPX Shell进行加壳的
-
只是扫描报告, 文件被加壳。 --- 卡巴斯基没有讲病毒(杀毒引擎的不同,可以查出加了什么壳)
- 1楼网友:天凉才是好个秋
- 2021-05-08 10:00
请楼主明确:
加壳的文件不一定是病毒或者木马。
应用程序加壳的目的是:一、保护源代码不被反汇编;二、减少应用程序的体积使程序运行速度更快。
所以,当楼主在使用 卡巴斯基进行反病毒侦测时,卡巴斯基扫描的每一个应用程序,如果该应用程序所加的壳属于正常的壳(或者卡巴斯基进行脱壳处理)则卡巴斯基不报毒,但是卡巴斯基会在其扫描日志中写该项报告。
所以,请楼主不要在意。一旦卡巴斯基发现病毒或者木马后会报毒并自动或者提示用户处理。
- 2楼网友:拜訪者
- 2021-05-08 09:29