永发信息网

什么是加壳程序?

答案:3  悬赏:40  手机版
解决时间 2021-02-02 19:51
什么是加壳程序?
最佳答案
在自然界中,我想大家对壳这东西应该都不会陌生的,植物用它来保护种子,动物用它来保护身体等等。同样,在一些计算机软件里也有一段专门负责保护软件不被非法修改或反编译的壳。它们一般都是先于程序运行,拿到控制权,然后做保护软件的工作。动植物的壳一般都是在身体外面同样软件的壳也是如此,但后来也出现了所谓的“壳中带籽”的壳。
  从“壳”又延伸出“加壳”和“脱壳”两个词汇,“加壳”指的是对编译好的EXE、DLL等文件采用加壳来进行保护;“脱壳”指的就是将文件外边的壳去除,恢复文件没有加壳前的状态。

  壳出于程序作者想对程序资源压缩、注册保护的目的,把壳分为压缩壳、密码壳、加密壳三种。顾名思义,压缩壳只是为了减小程序体积对资源进行压缩,常见的压缩壳包括FSG、ASPack、UPX、北斗等;加密壳也就是常说的保护壳、猛壳,它对程序输入表等内容进行加密保护,具有良好的保护效果,常见的加密壳包括ASPROTECT、ACPROTECT、PELock、幻影等;密码壳平时使用得不多,加密壳的程序只有在正确输入密码后才能运行。

  案例

  如今黑客使用病毒加壳,主要是对使用的木马等恶意程序进行保护,从而避免它们被杀毒软件所查杀。比如大名鼎鼎的冰河木马,原版本被作者用UPX加壳,可是这种加壳方式已经被杀毒软件列入封杀名单。

  所以人们现在要使用冰河的时候,首先需要将原来的UPX壳脱掉,接着通过修改特征码、修改程序入口地址、加花指令等不同的方法进行免杀操作,然后再加壳进行保护,这样一个免杀的冰河木马就诞生了。当然有的人可能不会去进行麻烦的免杀操作,所以只要对脱壳的服务端程序进行多层加壳即可,不过一般都是先加加密壳,再加压缩壳,顺序不能颠倒。

  简单防御方法

  有人说过:壳之初,性本善。本来壳的诞生是为了帮助程序作者更好地保护自己编写的程序,但谁知道现在却成为了黑客的帮凶,为此我们更应该做好防范。

  (一)通过Windows注册表监视工具对注册表的变化进行及时的监控,比如Regmon等,可以很好的实时监视并显示对整个系统注册表的访问,让用户了解某些恶意程序在系统运行后的状况。

  (二)建立良好的安全习惯,不要打开一些来历不明的邮件及网页链接,不要到不确定的网页地址浏览及下载文件等。如果有可能的话,最好是在使用以前对文件的MD5值进行对比,防止黑客恶意对文件进行捆绑
全部回答
我学过一些,供参考 加壳是对程序的一中保护,可以给软件加一些使用限制 , 或者像病毒 就可以同过加壳躲避被杀 壳就像自然界中动物的保护壳一样 起限制和保护
加壳:其实是利用特殊的算法,对EXE、DLL文件里的资源进行压缩。类似WINZIP 的效果,只不过这个压缩之后的文件,可以独立运行,解压过程完全隐蔽,都在内存中完成
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
青岛逍遥假期旅行社(海阳店)地址在哪,我要去
方块帝国起床战争怎么开创造?
荣成旅游集散中心地址在什么地方,想过去办事
钢材市场管理主要是哪几个方面
荣成旅行社地址在哪,我要去那里办事
经典的韩剧为什么都没有续集。
脸上有很多小黑点点,然后这些黑点点挤他会出
马兰湾怎么去啊,我要去那办事
乌梁海蒙古七传至和通的意思
怎样才能将下载的电视剧转为手机适合的格式?
做TST真的可以赚钱吗
最近很是嗜睡,一天十几小时,正常成年人一天
荣达国际旅行社地址在什么地方,想过去办事
光速不变原理,究竟是谁第一个提出来的?
马兰湾旅游公司地址有知道的么?有点事想过去
推荐资讯
忠县新发幼儿园怎么去啊,我要去那办事
百度影音不能在线搜索字幕吗??(自动)
求函数y=-tan(x+6/3.14159)+2的定义域.
中国信合(石湖分社)(785乡道)怎么去啊,我要
急急急,请问厂家是不是一定要有 《生产企业
请问ebay怎么设置头像,谢谢!
新兴美容美发设计室地址在哪,我要去那里办事
卤素更换为LED大灯,大概多少钱
机油黄壳和红壳能不能混和用
在凸透镜成像实验组,凸透镜和光屏不变,移动
婚纱礼服尺寸测量是怎么量的
易学堂英语学校地址在什么地方,想过去办事
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?