PE文件隐型加壳技术的研究与实现  被引量:4

Research and implementation of PE file stealthy shell technique

在线阅读下载全文

作  者:徐向阳[1] 解庆春[1,2] 刘勇[2] 俞笛[1] 刘寅[1] 

机构地区:[1]湖南大学计算机与通信学院,长沙410082 [2]中国科学院近代物理研究所,兰州730000

出  处:《计算机应用研究》2009年第1期337-338,341,共3页Application Research of Computers

基  金:国家自然科学基金委员会重点资助项目(10635090)

摘  要:通过对PE(portable executable)文件格式的了解,编写PE分析工具对文件内部结构进行分析。详细介绍了对PE可执行文件加壳的全过程,在此过程中巧妙地使用MD5、CRC32等成熟的hash算法及防API断点跟踪等多种反破解技术,并采用自动隐藏加密方案,大大地提高了软件的保护力度。Wrote an analysis tool at the base of understanding the portable executable file format. It presented the whole processes of the encrypting on the PE file in detail. In these processes, used variety anti-crack techniques such as MD5, CRC32 algorithms of mature hash as well as anti-track from the interrupt of API functions, and also used some methods of automatic hiding and encrypting. The result is that the protection strength of the software is enhanced.

关 键 词:可移植的可执行文件 加壳 哈希算法 反跟踪 

分 类 号:TP309.7[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象