易语言做的程序报毒,用C32怎么加壳呢?

易语言做的程序报毒,用C32怎么加壳呢?,第1张

用MyCCL特征码定位器得到对应皮培的杀毒软唯握竖指大件特征码地址,再用C32Asm修改相应的十六进制的值,就可以做到免杀效果如果要加壳的话,可以在网上下载加壳工具,如ASProtect

加壳的全称应该是可执行程序资源压缩,是保护文件的常用手段.

加壳过的程序可以直芹洞接运行,但是不能查看源代码.要经过脱壳才可以查看源代码.

加“壳”其实是利用特殊的算法,对EXE、DLL文件里的资源进行压缩。类似WINZIP 的效果,只不过这个压缩之后的文件,可以独立运行,解压过程完全隐蔽,都在内存中完成。解压原理,是加壳工具在文件头里加了一段指令,告诉CPU,怎么才能解压自己。加“壳”虽然增加了CPU附带但是减少了硬盘读写时间,实际应用时加“壳”以后程序运行速度更快(当然有的加“壳”以后会变慢,那是选择的加“壳”工具问题)。

一般软件都加“壳”这样不但可以保护自己的软件不被破解、修改还可以增加运行时启动速度。

加“壳”不等于木马,我们平时的巨大多数软件都加了自己的专用“壳”。

RAR和ZIP都是压缩软件不是加“壳”工具,他们解压时是需要进行磁盘扒首行读写,“壳”的解压缩是直接在内存春哗中进行的,用RAR或者ZIP压缩一个病毒你试试解压缩时杀毒软件肯定会发现,而用加“壳”手段封装老木马,能发现的杀毒软件就剩不下几个。

因为加壳了之后等于把这个文件进行了保护(就是有些杀毒软件杀不了的原因)

因为文件不能重复加壳.判断依据是文件是否已经加了保护


欢迎分享,转载请注明来源:内存溢出

原文地址:https://54852.com/yw/12391023.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-05-23
下一篇2023-05-23

发表评论

登录后才能评论

评论列表(0条)

    保存