互联网 qkzz.net
全刊杂志网:首页 > 女性 > 文章正文
刊社推荐

PE文件隐型加壳技术的研究与实现徐向阳 解庆春 刘 勇 俞 笛 刘 寅


  (1.湖南大学 计算机与通信学院,长沙 410082;2.中国科学院 近代物理研究所,兰州 730000)

  摘 要:

  通过对PE(portable executable)文件格式的了解,编写PE分析工具对文件内部结构进行分析。详细介绍了对PE可执行文件加壳的全过程,在此过程中巧妙地使用MD5、CRC32等成熟的hash算法及防API断点跟踪等多种反破解技术,并采用自动隐藏加密方案,大大地提高了软件的保护力度。

  关键词:可移植的可执行文件; 加壳; 哈希算法; 反跟踪

  中图分类号:TP309+.7 文献标志码:A

   文章编号:10013695(2009)01033702

  Research and implementation of PE file stealthy shell technique

  XU Xiangyang1, XIE Qingchun1,2, LIUYong2, YUDi1, LIUYin1

  (1.College of Computer & Communication, Hunan University, Changsha 410082, China; 2.Institute of Modern Physics, Chinese Academy of Sciences, Lanzhou 730000, China)

  Abstract:Wrote an analysis tool at the base of understanding the portable executable file format.It presented the whole processes of the encrypting on the PE file in detail.In these processes,used variety anticrack techniques such as MD5, CRC32 algorithms of mature hash as well as antitrack from the interrupt of API functions, and also used some methods of automatic hiding and encrypting.The result is that the protection strength of the software is enhanced.

  Key words:PE file; shell; hash algorithm; antitrack

  

......
很抱歉,暂无全文,若需要阅读全文或喜欢本刊物请联系《计算机应用研究》杂志社购买。
欢迎作者提供全文,请点击编辑
分享:
 

了解更多资讯,请关注“木兰百花园”
分享:
 
精彩图文


关键字
支持中国杂志产业发展,请购买、订阅纸质杂志,欢迎杂志社提供过刊、样刊及电子版。
关于我们 | 网站声明 | 刊社管理 | 网站地图 | 联系方式 | 中图分类法 | RSS 2.0订阅 | IP查询
全刊杂志赏析网 2017