對付加殼病毒常見的解決方法
"馬甲" 能穿也能脫。相應(yīng)的,有加殼也一定會有解殼(也叫脫殼)。目前,脫殼主要有兩種方法:硬脫殼和動(dòng)態(tài)脫殼。
第一種,是硬脫殼,這是指找出加殼軟件的加殼算法,寫出逆向算法,就像壓縮和解壓縮一樣。由于,目前很多" 殼" 均帶有加密、變形的特點(diǎn),每次加殼生成的代碼都不一樣。硬脫殼對此無能為力,但由于其技術(shù)門檻較低,仍然被一些殺毒軟件所使用。
第二種,是動(dòng)態(tài)脫殼。由于加殼的程序運(yùn)行時(shí)必須還原成原始形態(tài),即加殼程序會在運(yùn)行時(shí)自行脫掉"馬甲"。目前,有一種脫殼方式是抓取(Dump)內(nèi)存中的鏡像,再重構(gòu)成標(biāo)準(zhǔn)的執(zhí)行文件。相比硬脫殼方法,這種脫殼方法對自行加密、變形的殼處理效果更好。
繼續(xù)查找其他問題的答案?
-
Word 2019如何轉(zhuǎn)換為PowerPoint?(視頻講解)
2021-01-258次播放
-
PowerPoint 2019如何為切換效果添加聲音?(視頻講解)
2021-01-232次播放
-
PowerPoint 2019如何設(shè)置切換效果的屬性?(視頻講解)
2021-01-232次播放
-
PowerPoint 2019如何為幻燈片添加切換效果?(視頻講解)
2021-01-230次播放
-
2021-01-199次播放
-
2021-01-193次播放
-
2021-01-192次播放
-
2021-01-191次播放
-
2021-01-1912次播放
-
2021-01-196次播放
點(diǎn)擊加載更多評論>>