31. 脱壳篇-什么是壳

壳:作用就是保护程序。 加壳:先运行壳的代码,对主程序进行压缩或加密保护,因此程序的EP被壳的EP取代 脱壳:解压解密,还原之后再用壳调用主程序的EP,主程序的EP叫OEP,主要就是找OEP 第一个对小文件比较好 第二个对大文件比较好 第三个就是7Z  压缩壳: ASPack:压缩win32软件的,比如exe,dll,ocx UPX:命令行执行 PECompact: 压缩win32软件的,比如ex
相关文章
相关标签/搜索