如何把EXE文件加壳
如题怎么把病毒加壳。。有什么教程、软件的。。我是新手,刚认识文件加壳谁给点容易学上手的软件容易看懂的教程。。直接过杀软。。只要360就OK了。其他不强求!!!谢谢!!学会...
如题怎么把病毒加壳。。有什么教程、软件的。。我是新手,刚认识文件加壳谁给点容易学上手的软件容易看懂的教程。。直接过杀软。。 只要360就OK了。其他不强求!!!谢谢!!学会了再追加100分!!!
展开
4个回答
2013-09-12
展开全部
在好莱坞间谍电影里,那些特工们往往以神奇莫测的化妆来欺骗别人,甚至变换成另一个身份,国内对于这种伪装行为有个通俗的说法——“穿马甲”。而这种正与邪的争斗已经延伸到了病毒领域,很多病毒作者通过给病毒“穿马甲”、甚至穿多个“马甲”的方式,躲避杀毒软件的查杀,这种技术就是“加壳”。 病毒作者可以通过给老病毒加壳,大批量制造出杀毒软件无法识别的新病毒。所谓加壳,是一种通过一系列数学运算,将可执行程序文件或动态链接库文件的编码进行改变(目前还有一些加壳软件可以压缩、加密驱动程序),以达到缩小文件体积或加密程序编码的目的。当被加壳的程序运行时,外壳程序先被执行,然后由这个外壳程序负责将用户原有的程序在内存中解压缩,并把控制权交还给脱壳后的真正程序。一切操作自动完成,用户不知道也无需知道壳程序是如何运行的。一般情况下,加壳程序和未加壳程序的运行结果是一样的。
既然加壳后的病毒不易被发现,那么如何判断一个可执行文件是否被加了壳呢?
有一个简单的方法(对中文软件效果较明显)。用记事本打开一个可执行文件,如果能看到软件的提示信息则一般是未加壳的,如果完全是乱码,则多半是被加壳的。我们还可以使用一款叫做Fileinfo的工具来查看文件具体加的是什么壳。目前,较常见到的壳有“UPX”、“ASPack”、“PePack”、“PECompact”、“UPack”、“NsPack”、“免疫007”、“木马彩衣”等等。
病毒加壳的原理很简单,现在黑客营中提供的多数病毒中,很多都是经过处理的,而这些处理就是所谓的加壳。我们知道当一个普通的EXE程序生成好后,很轻松的就可以利用诸如资源工具和反汇编工具对它进行修改,但如果程序员给EXE程序加一个壳的话,那么至少这个加了壳的EXE程序就不是那么好修改了,如果想修改就必须先脱壳。病毒加壳后也是同样的道理,我们也必须先为病毒脱壳。 我不知道你要对病毒干什么 但是病毒是用来杀的 不用加什么“壳” 直接杀掉 杀不掉 隔离 或进安全模式 用杀毒软件!!!
既然加壳后的病毒不易被发现,那么如何判断一个可执行文件是否被加了壳呢?
有一个简单的方法(对中文软件效果较明显)。用记事本打开一个可执行文件,如果能看到软件的提示信息则一般是未加壳的,如果完全是乱码,则多半是被加壳的。我们还可以使用一款叫做Fileinfo的工具来查看文件具体加的是什么壳。目前,较常见到的壳有“UPX”、“ASPack”、“PePack”、“PECompact”、“UPack”、“NsPack”、“免疫007”、“木马彩衣”等等。
病毒加壳的原理很简单,现在黑客营中提供的多数病毒中,很多都是经过处理的,而这些处理就是所谓的加壳。我们知道当一个普通的EXE程序生成好后,很轻松的就可以利用诸如资源工具和反汇编工具对它进行修改,但如果程序员给EXE程序加一个壳的话,那么至少这个加了壳的EXE程序就不是那么好修改了,如果想修改就必须先脱壳。病毒加壳后也是同样的道理,我们也必须先为病毒脱壳。 我不知道你要对病毒干什么 但是病毒是用来杀的 不用加什么“壳” 直接杀掉 杀不掉 隔离 或进安全模式 用杀毒软件!!!
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
2013-09-12
展开全部
你加的是压缩壳
有的壳加了以后就损坏了原文件
所有加壳工具多靠自己去试验
测试
才可以。
有的壳加了以后就损坏了原文件
所有加壳工具多靠自己去试验
测试
才可以。
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
你可以使用NAGA加固平台。
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询