電腦病毒加殼是什麼意思

  在一些計算機軟體裡也有一段專門,負責保護軟體不被非法修改或反編譯的殼。它們一般都是先於程式執行,拿到控制權,然後做保護軟體的工作。下面由小編給你做出詳細的電腦病毒加殼介紹!希望對你有幫助!

  電腦病毒加殼介紹:

  動植物的殼一般都是在身體外面同樣軟體的殼也是如此,但後來也出現了所謂的“殼中帶籽”的殼。推薦文章

  從“殼”又延伸出“加殼”和“脫殼”兩個詞彙,“加殼”指的是對編譯好的EXE、DLL等檔案採用加殼來進行保護;“脫殼”指的就是將檔案外邊的殼去除,恢復檔案沒有加殼前的狀態。

  殼出於程式作者想對程式資源壓縮、註冊保護的目的,把殼分為壓縮殼、密碼殼、加密殼三種。顧名思義,壓縮殼只是為了減小程式體積對資源進行壓縮,常見的壓縮殼包括FSG、ASPack、UPX、北斗等;加密殼也就是常說的保護殼、猛殼,它對程式輸入表等內容進行加密保護,具有良好的保護效果,常見的加密殼包括ASPROTECT、ACPROTECT、PELock、幻影等;密碼殼平時使用得不多,加密殼的程式只有在正確輸入密碼後才能執行。

  電腦病毒加殼案例

  如今黑客使用病毒加殼,主要是對使用的木馬等惡意程式進行保護,從而避免它們被防毒軟體所查殺。比如大名鼎鼎的冰河木馬,原版本被作者用UPX加殼,可是這種加殼方式已經被防毒軟體列入封殺名單。

  所以人們現在要使用冰河的時候,首先需要將原來的UPX殼脫掉,接著通過修改特徵碼、修改程式***地址、加花指令等不同的方法進行免殺操作,然後再加殼進行保護,這樣一個免殺的冰河木馬就誕生了。當然有的人可能不會去進行麻煩的免殺操作,所以只要對脫殼的服務端程式進行多層加殼即可,不過一般都是先加加密殼,再加壓縮殼,順序不能顛倒。

  電腦病毒加殼簡單防禦方法:

  有人說過:殼之初,性本善。本來殼的誕生是為了幫助程式作者更好地保護自己編寫的程式,但誰知道現在卻成為了黑客的幫凶,為此我們更應該做好防範。

  ***一***通過Windows登錄檔監視工具對登錄檔的變化進行及時的監控,比如Regmon等,可以很好的實時監視並顯示對整個系統登錄檔的訪問,讓使用者瞭解某些惡意程式在系統執行後的狀況。

  ***二***建立良好的安全習慣,不要開啟一些來歷不明的郵件及網頁連結,不要到不確定的網頁地址瀏覽及下載檔案等。如果有可能的話,最好是在使用以前對檔案的MD5值進行對比,防止黑客惡意對檔案進行捆綁。