加壳

可执行程序资源压缩
热度:515

简介

加壳的全称应该是可执行程序资源压缩,压缩后的程序可以直接运行。

加壳的另一种常用的方式是在二进制的程序中植入一段代码,在运行的时候优先取得程序的控制权,之后再把控制权交还给原始代码,这样做的目的是隐藏程序真正的OEP(入口点,防止被破解)。大多数病毒就是基于此原理。

加壳的程序需要阻止外部程序或软件对加壳程序本身的反汇编分析或者动态分析,以达到保护壳内原始程序以及软件不被外部程序破坏,保证原始程序正常运行。

这种技术也常用来保护软件版权,防止软件被破解。但对于病毒,加壳可以绕过一些杀毒软件的扫描,从而实现它作为病毒的一些入侵或破坏的一些特性。

中文名 加壳
全名 可执行程序资源压缩
全称 可执行程序资源压缩
别名 可执行程序资源压缩
原始名称 加壳
归属 保护软件的常用手段
精选别名 可执行程序资源压缩
Extra
  • 保护软件的常用手段
  • 加壳
  • 直接运行
  • 上位词
  • 可执行程序资源压缩
  • 程序可以直接运行
  • 精选上位词
  • 术语
  • 计算机术语
  • 相关实体