stone's blog
以一种忽视来证明自己的存在......
IT博客
|
首页
|
发新随笔
|
发新文章
|
联系
|
聚合
|
管理
第四课 常见压缩壳与加密壳-脱壳基础知识入门
加壳软件按照其加壳目的和作用,可分为两类:一是压缩(Packers),二是保护(Protectors)。压缩这类壳主要目的是减小程序体积,如ASPacK、UPX和PECompact等。另一类是保护程序,用上了各种反跟踪技术保护程序不被调试、脱壳等,其加壳后的体积大小不是其考虑的主要因素,如ASProtect、Armadillo、EXECryptor等。随着加壳技术的发展,这两类软件之间的界线越来越模糊,很多加壳软件除具有较强的压缩性能,同时也有了较强的保护性能。
1. ASPacK
主页:
http://www.aspack.com/
;
ASPack是款Win32可执行文件压缩软件,可压缩
Windows
32位可执行文件(.exe)以及库文件(.dll、.ocx),文件压缩比率高达40%~70%。
2. UPX
主页:
http://upx.sourceforge.net/
;
UPX是一个以命令行方式操作的可执行文件经典免费压缩程序,压缩算法自己实现,速度极快,压缩比极高。(开源)
3. PECompact
主页:
http://www.bitsum.com/
PECompact同样也是一款能压缩可执行文件的工具(支持EXE、DLL、SCR、OCX等文件)。相比同类软件,PECompact提供了多种压缩项目的选择,用户可以根据需要确定哪些内部资源需要压缩处理。同时,该软件还提供了加
解密
的插件接口功能。
4. ASProtect
主页:
http://www.aspack.com/
;
ASProtect是一款非常强大的
Windows
32位保护工具,这4、5年来,其一直在更新进步。其开发者是俄国人Alexey Solodovnikov。它拥有压缩、
加密
、反跟踪代码、反-反汇编代码、CRC校验和花指令等保护措施。它使用Blowfish、Twofish、TEA等强劲的
加密
算法,还用RSA1024作为注册密钥生成器。它还通过API钩子(API hooks,包括Import hooks(GPA hook)和Export hooks)与加壳的程序进行通信。甚至用到了多态变形引擎(Polymorphic Engine)。反Apihook代码(Anti-Apihook Code)和BPE32的多态变形引擎(BPE32的Polymorphic Engine)。并且ASProtect为软件开发人员提供SDK,实现
加密
程序内外结合。
更多与壳有关的描述参考:
纵横间谁能相抗—论壳与加壳技术
作者:forgot
常见
加密
壳官方站点
ASProtect
http://www.aspack.com/
ACProtect
http://www.ultraprotect.com/
Armadillo
http://www.siliconrealms.com
EXECryptor
http://www.strongbit.com/
" target=_blank>
http://www.strongbit.com/
Obsidium
http://www.obsidium.de/
PESpin
http://pespin.w.interia.pl/
VMProtect
http://www.polytech.ural.ru/
Xtreme-Protector
http://www.oreans.com/xprotector/
Themida/WinLicense
http://www.oreans.com
发表于 2006-10-10 06:44
stone
阅读(534)
评论(0)
编辑
收藏
引用
只有注册用户
登录
后才能发表评论。
随笔:32 文章:7 评论:29 引用:0
<
2006年10月
>
日
一
二
三
四
五
六
24
25
26
27
28
29
30
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
1
2
3
4
公告
当发现不再是我心中最美丽 当心情慢慢的趋于平静 当希望自己会有更多的快乐... 才发 现这一刻来得并不容易... 或许我不能把未来的路看的很清楚 只想选择属于自己快乐的路... 或许我不能把爱看的很清楚 只想把快乐牢牢的握在手中... 如果未来的路 会有很多快乐... 快乐需要去争取 也需要珍惜...
常用链接
我的随笔
我的评论
我参与的随笔
留言簿
(6)
给我留言
查看公开留言
查看私人留言
随笔分类
(32)
入侵检测(5)
(rss)
学习笔记(17)
(rss)
生活笔记(3)
(rss)
黑软交流(7)
(rss)
文章档案
(7)
2006年10月 (7)
相册
工具
彼暗...
收藏夹
(5)
一些看了有感触的东西(2)
(rss)
技术档案(3)
(rss)
友情叶子
Sumer's bolg
问心'bolg
在线服务
Alexa排名查询
IP查询
中国站长同盟
卡巴免费查毒
在线MD5破解
在线查文件类型
在线端口扫描
在线网页编辑器
在线翻译
文档在线编辑器
系统安全测试
网页版photoshop
学习基地
黑客派对
E.S.T
Script.Security.Team
中国红客
波波下载
黑客X档案
黑客基地
黑客小组
黑客手册
最新随笔
1. CISCO协议总结大全
2. SQL Server SA权限总结经典技术
3. SA权限仅需xp_regwrite即可有dos shell (转)
4. 欺骗?.快乐...?
5. 木马专杀
6. 各类技术认证
7. 简单的命令控制同一局域网内的电脑
8. DOS下一些很有用的命令
9. 一些有用的ASP注入相关的命令
10. 一个网马源码,把其中木马地址填成你自己的就可以了.
搜索
最新随笔
1. CISCO协议总结大全
2. SQL Server SA权限总结经典技术
3. SA权限仅需xp_regwrite即可有dos shell (转)
4. 欺骗?.快乐...?
5. 木马专杀
6. 各类技术认证
7. 简单的命令控制同一局域网内的电脑
8. DOS下一些很有用的命令
9. 一些有用的ASP注入相关的命令
10. 一个网马源码,把其中木马地址填成你自己的就可以了.
最新评论
1. re: -netsh命令详解
评论内容较长,点击标题查看
--TTT
2. re: 破解工具大全--190个
xie xie
--1
3. re: NBSI2破解版
不能下载!!!
--寻欢
4. re: 冰舞V2.5
下载后有病毒!!
--寻欢
5. re: 明小子的php注入工具
这款太容易用了
--123
阅读排行榜
1. -netsh命令详解(10842)
2. 简单的命令控制同一局域网内的电脑(4984)
3. 明小子的php注入工具(3924)
4. 破解工具大全--190个(2567)
5. NBSI2破解版(1918)
评论排行榜
1. 经典入侵模式(4)
2. 破解工具大全--190个(3)
3. 明小子的php注入工具(3)
4. 中国红客内部后台入侵程序(2)
5. -netsh命令详解(2)