PE程序加壳中的反脱壳技术研究  被引量:4

Research of Anti-unpacking in PE File Encryption Shell Protection

在线阅读下载全文

作  者:张中华[1] 苏志同[1] 

机构地区:[1]北方工业大学

出  处:《北京工业职业技术学院学报》2008年第3期27-31,共5页Journal of Beijing Polytechnic College

摘  要:PE文件格式(Portable Executable File Format)是32位Windows操作系统引入的可执行文件格式,首先介绍了软件保护及用加壳的方式进行软件保护,然后详细的分析了加花指令、SEH(Structured Exception Handling)技术及IAT(Import Address Table)加密三种加壳保护手段,并给出了相关的原理介绍和主要的实现过程。Portable Executable File Format is a kind of executable file formats of win32 operation system. In this paper the software protection and the software protected by encrypfion shell is introduced ,the junk instruction, Structured Exception Handling and The encryption of IAT are analyzed in detail, and the relevant principles of the introduction and the main implementation are given.

关 键 词:PE文件 加壳 花指令 SEH IAT 

分 类 号:TP309.7[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象