逆向基礎——軟件手動脫殼技術入門

01一些概念 1.1 加殼 加殼的全稱應該是可執行程序資源壓縮,是保護文件的常用手段。加殼過的程序可以直接運行,但是不能查看源代碼。要經過脫殼纔可以查看源代碼。 加殼是利用特殊的算法,對EXE、DLL文件裏的資源進行壓縮、加密。類似WINZIP 的效果,只不過這個壓縮之後的文件,可以獨立運行,解壓過程完全隱蔽,都在內存中完成。它們附加在原程序上通過Windows加載器載入內存後,先於原始程序執行,
相關文章
相關標籤/搜索