RAR和ZIP都是压缩软件不是加“壳”工具,他们解压时是须要进行磁盘读写,“壳”的解压缩是直接在内存中进行的,用RAR或者ZIP压缩一个病毒你试试解压缩时杀毒软件确定会发现,而用加“壳”手段封装木马,能发现的杀毒软件就剩不下几个。php
参考连接:html
[1] https://zhidao.baidu.com/question/518898270103721725.html算法
[2] 简单加壳程序编写以及加壳思路的分享 https://www.52pojie.cn/forum.php?mod=viewthread&tid=1278932&highlight=%BC%D3%BF%C7工具