卡巴斯基扫瞄结果已加壳是什么意思,是说该文件或者网址自己早加了壳...
发布网友
发布时间:2024-10-16 06:13
我来回答
共2个回答
热心网友
时间:2024-10-16 21:13
加壳的全称应该是可执行程序资源压缩,是保护文件的常用手段.
加壳过的程序可以直接运行,但是不能查看源代码.要经过脱壳才可以查看源代码.
加“壳”其实是利用特殊的算法,对EXE、DLL文件里的资源进行压缩。类似WINZIP 的效果,只不过这个压缩之后的文件,可以独立运行,解压过程完全隐蔽,都在内存中完成。解压原理,是加壳工具在文件头里加了一段指令,告诉CPU,怎么才能解压自己。加“壳”虽然增加了CPU附带但是减少了硬盘读写时间,实际应用时加“壳”以后程序运行速度更快(当然有的加“壳”以后会变慢,那是选择的加“壳”工具问题)。
一般软件都加“壳”这样不但可以保护自己的软件不被破解、修改还可以增加运行时启动速度。
加“壳”不等于木马,我们平时的巨大多数软件都加了自己的专用“壳”。
RAR和ZIP都是压缩软件不是加“壳”工具,他们解压时是需要进行磁盘读写,“壳”的解压缩是直接在内存中进行的,用RAR或者ZIP压缩一个病毒你试试解压缩时杀毒软件肯定会发现,而用加“壳”手段封装老木马,能发现的杀毒软件就剩不下几个。
热心网友
时间:2024-10-16 21:07
看来楼主没有研究过木马,现在的木马想要骗过杀毒软件是不容易做到了。因此,才有好多第三方的加壳工具出现,开发病毒的人就利用加壳工具来给木马加上一层甚至多层伪装以达到骗取杀毒软件的认可。
你的卡巴发现了那么多,一定是病毒,如果它没有杀掉一定拦载了,所以你不用担心放心使用吧,卡巴还是非常厉害的!