对付加壳病毒常见的解决方法
提问人:周丽平发布时间:2021-05-26
"马甲" 能穿也能脱。相应的,有加壳也一定会有解壳(也叫脱壳)。目前,脱壳主要有两种方法:硬脱壳和动态脱壳。
第一种,是硬脱壳,这是指找出加壳软件的加壳算法,写出逆向算法,就像压缩和解压缩一样。由于,目前很多" 壳" 均带有加密、变形的特点,每次加壳生成的代码都不一样。硬脱壳对此无能为力,但由于其技术门槛较低,仍然被一些杀毒软件所使用。
第二种,是动态脱壳。由于加壳的程序运行时必须还原成原始形态,即加壳程序会在运行时自行脱掉"马甲"。目前,有一种脱壳方式是抓取(Dump)内存中的镜像,再重构成标准的执行文件。相比硬脱壳方法,这种脱壳方法对自行加密、变形的壳处理效果更好。
继续查找其他问题的答案?
相关视频回答
-
Word 2019如何转换为PowerPoint?(视频讲解)
2021-01-258次播放
-
PowerPoint 2019如何为切换效果添加声音?(视频讲解)
2021-01-232次播放
-
PowerPoint 2019如何设置切换效果的属性?(视频讲解)
2021-01-232次播放
-
PowerPoint 2019如何为幻灯片添加切换效果?(视频讲解)
2021-01-230次播放
-
2021-01-199次播放
-
2021-01-193次播放
-
2021-01-192次播放
-
2021-01-191次播放
-
2021-01-1912次播放
-
2021-01-196次播放
回复(0)
点击加载更多评论>>