词条 | 压缩脱壳文件 |
释义 | 概念压缩与脱壳是两个概念, 这里先介绍下“壳” 计算机软件里也有一段专门负责保护软件不被非法修改或反编译的代码。它们一般都是先于程序运行,拿到控制权,然后完成它们保护软件的任务。 “壳”的目的就是压缩和保护程序文件不被恶意破解和利用。使得程序作者的权利得以保证。 壳的分类“壳”分为两类:压缩壳和加密壳 常见的压缩壳有以下几种: ASPack、upx、PECompact、ASProtect 这类壳主要目的是减小程序体积。 常见的加密壳有以下几种: Armadillo、VMProtect 、Xtreme-Protector、Themida/WinLicense 这类壳用上了各种反跟踪技术保护程序不被调试、脱壳等技术。 常见的查壳工具: peid、FileInfo 脱壳知识脱壳是一种反汇编操作,必须懂得一定的汇编知识才可以进行的。它是把在内存中运行的真正还原的程序dump出来,修正后变成可执行的文件。 常见的汇编工具:OllyDbg IDE 脱壳工具: 一般压缩工具的壳,都会有相应的脱壳工具,因此只要找到较新版本的脱壳工具,都可轻易的将其脱去。 介绍下常见的脱壳工具: ASPack壳: All versions ASPack unpacker Aspackdie1.41 waspack ACProtect壳: Asprotect2.XX IAT fixer v2.2S vera 0.15 Armadillo壳: Armadillo find protected 1.8 dillodumper2.55 |
随便看 |
百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。