- + P A

- 脱壳

      我的日志 2007-9-13 10:47

脱壳


在一些计算机软件里有一段专门负责保护软件不被非法修改或反编译的程序。它们一般都是先于程序运行,拿到控制权,然后完成它们保护软件的任务。就像动植物的壳一般都是在身体外面一样理所当然(但后来也出现了所谓的“壳中带籽”的壳)。由于这段程序和自然界的壳在功能上有很多相同的地方,基于命名的规则,大家就把这样的程序称为“壳”了。就像计算机病毒和自然界的病毒一样,其实都是命名上的方法罢了。 从功能上抽象,软件的壳和自然界中的壳相差无几。无非是保护、隐蔽壳内的东西。而从技术的角度出发,壳是一段执行于原始程序前的代码。原始程序的代码在加壳的过程中可能被压缩、加密……。当加壳后的文件执行时,壳-这段代码先于原始程序运行,他把压缩、加密后的代码还原成原始程序代码,然后再把执行权交还给原始代码。 软件的壳分为加密壳、压缩壳、伪装壳、多层壳等类,目的都是为了隐藏程序真正的OEP(入口点,防止被破解)。关于“壳”以及相关软件的发展历史请参阅吴先生的《一切从“壳”开始》。

一、壳的概念:作者编好软件后,编译成exe可执行文件。 1.有一些版权信息需要保护起来,不想让别人随便改动,如作者的姓名,即为了保护软件不被破解,通常都是采用加壳来进行保护。 2.需要把程序搞的小一点,从而方便使用。于是,需要用到一些软件,它们能将exe可执行文件压缩, 3.在黑客界给木马等软件加壳脱壳以躲避杀毒软件。实现上述功能,这些软件称为加壳软件。

二、加壳软件最常见的加壳软件ASPACK ,UPX,PEcompact 不常用的加壳软件WWPACK32;P

标签集:TAGS:脱壳
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()

- 文件隐藏

      我的日志 2007-9-13 10:44

  无论在Windows98还是WindowsXP下,要将普通文件夹伪装成“回收站”十分简单。大家跟着一起做吧:只需将文件夹重命名为“回收站.{645ff040-5081-101b-9f08-00aa002f954e}”(不包括引号,注意后缀名)就行了,操作系统会自动在文件夹下生成1个DeskTop。ini文件,再按个人需要自己调整一下属性(当然是用系统隐藏)就可以了。然后你刷新一下看看,再双击进去看看,怎么样?图标与后缀名都变了!

  好了,现在就应该到如何再把自己的文件拿出来了:这里要用到Winrar这个软件。首先用Winrar打开以上的那个文件夹所在目录,然后单击“回收站.{645ff040-5081-101b-9f08-00aa002f954e}”把“.{645ff040-5081-101b-9f08-00aa002f954e}”这个后缀去掉,OK,回到这个目录,看,文件夹恢复了!

  至于其他的伪装文件夹的后缀可以看这里:

  回收站.{645ff040-5081-101b-9f08-00aa002f954e}

  拨号网络.{992CFFA0-F557-101A-88EC-00DD010CCC48}

  打印机.{2227a280-3aea-1069-a2de-08002b30309d}

标签集:TAGS:使用技巧
我要留言To Comment 阅读全文Read All | 回复Comments() 点击Count()