别以为穿着马甲我就不认识你

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:wang3398218
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  赵本山的小品里有句经典台词“别以为穿了马甲我就不认识你”,搞笑说甲鱼是穿了马甲的蛇;在论坛里,大家经常申请小号,用另一个身份发言,这也叫“马甲”,所以“马甲”一词经常被引申为伪装的工具。一些软件作者也常用给文件穿“马甲”的技术保护软件不被恶意修改、破解,这个技术就叫做加壳。目前,加壳技术也越来越多地被黑客利用,用来躲避杀毒软件的查杀。
  
  所谓加壳,是一种通过一系列数学运算,将可执行程序文件或动态链接库文件的编码进行改变(目前还有一些加壳软件可以压缩、加密驱动程序),以达到缩小文件体积或加密程序编码的目的。
  
  为什么黑客能够利用加壳技术来对抗反病毒软件呢?众所周知,目前杀毒软件主要依靠特征码技术查杀病毒。由于加壳软件会对源文件进行压缩、变形,使加密前后的特征码完全不同。脱壳能力不强的杀毒软件,对付此种病毒就需要添加两条不同的特征记录。如果黑客换一种加壳工具加壳,则对于这些杀毒软件来说又是一种新的病毒,必须添加新的特征记录才能够查杀。如果杀毒软件的脱壳能力较强,则可以先将病毒文件脱壳,再进行查杀,这样只需要一条记录就可以对这些病毒通杀,可以大大减小杀毒软件的病毒库大小。
  有加壳也一定会有解壳(也叫脱壳)。目前,脱壳方法分为硬脱壳和虚拟脱壳。硬脱壳是指找出加壳软件的加壳算法,写出逆向算法,就像压缩和解压缩一样。另一种方法是虚拟脱壳。由于大部分的壳程序都会在内存解开执行,因此,我们可以让程序虚拟地执行(也有些脱壳程序是真实执行)到完全在内存释放,然后抓取(Dump)内存中的镜像,再重构成标准的执行文件。
  瑞星一直在脱壳技术上进行着不懈的努力。近日,瑞星最新的Beta版脱壳引擎正式对外发布。新的杀毒引擎支持目前常见的所有流行的壳。该引擎使瑞星杀毒软件查杀病毒的能力大大增强,同时也减小了病毒库的体积,提升了扫描速度。所有瑞星正版用户均可登录到瑞星官方网站(http://www.rising.com.cn)进行免费体验。
其他文献
摘要:目的为了对神经内科护理中存在的安全隐患进行分析,进而探讨科学合理的防范对策。方法研究对象为2018年2月—2019年8月在我院神经内科进行住院治疗的128例患者,分析护理中存在的安全隐患。对其进行随机分组,观察组和对照组分别给予安全护理措施和常规护理措施,对比两组患者的护理效果。结果观察组意外事件发生率和护理满意度优于对照组,组间差异显著(P0.05)。  1.2方法  对照组给予常规护理。
期刊
摘要:目的:总结综合康复护理结合引导式教育训练在脑性瘫痪患儿中的应用效果。方法:样本选择时间为2019年9月~2020年9月,共有病例58例,均为院内收治的脑性瘫痪患儿,以奇偶法分组,对照组开展综合康复护理,观察组患儿在对照组的护理基础上加以引导式教育,对比所有患儿的康复效果。结果:对照组患儿的康复效果数据指标较差,观察组患儿的指标较好,组间数据对比差异显著,统计学意义存在(P0.05)。  1.
期刊
选择笔记本电脑的朋友,你们不得不注意了。目前,以方正MiniNote为代表的超级移动PC(UMPC)量产了,虽然到目前为止产量并不大,但8000元左右就可以拥有一台7英寸屏幕的全功能电脑,消费者已经可以找到电影《手机》中卧底警探的感觉了。  “应该说UMPC的灵感来自微软推广了很多年的Tablet PC。当时,微软一家独自占领平板电脑市场时,跟进的厂商只有屈指可数的几家。而同样的概念在今天来推就会
期刊
四年一度的世界杯已经结束了,再想看到这场豪门盛宴需要等到四年之后了。对于经常用电脑打字的你来说,你还记得自己上次更新输入法是什么时候?假如你使用的是微软拼音,那么你至少已经四年没有更新输入法了,近期,微软发布的Office 2007中文测试版中集成了微软拼音2007输入法测试版——Microsoft Pinyin IME 12 BETA(以下简称微软拼音2007),这到底算不算微软给中文用户的一道
期刊
摘要:对于康复专科护士来说,要能够清晰自身在神经内科脑血管病的“角色”与“定位”,时刻以“人性化服务”、“以患者为主”为基础开展工作。并通过对于专科基本操作技能、专业器械的精确使用,不断地提升和夯实对于专业理论知识、综合技能和全面素质的培养。  关键词:康复专科护士,脑血管病,专业器械,基本操作  在神经内科脑血管病的治疗过程中,康复专科护士的角色十分重要。不仅要“上知天文下知地理”,也要有耐心,
期刊
图片太大,怎么转得小点?装软件!想知道一个单词的发音,怎么办?装软件!想把WAV音频转成MP3格式,如何做到?装软件!难道除了装软件我们就没有别的方法了吗?有很多时候,你把系统想像得太弱了……    画图工具的缩水大法    在论坛发帖,或者在QQ中发图片,经常会遇到图片太大发不了的情况。你会想到用软件来给图片“缩水”,为了这个装Photoshop实在有些奢侈,其实Windows自带的画图工具就可
期刊
如果你打开了“文件夹选项”中的显示所有文件选项,那么就会在系统里的很多文件夹中看到2个奇怪的文件——Desktop.ini和autorun.inf。“欢乐时光”病毒留下的阴影可能还让许多人把文件夹中的古怪文件视为恐怖之源,今天让我们来还它们清白吧!    让文件夹更个性的desktop.ini    desktop.ini是一个亦正亦邪的“奇怪”文件,它本来是用来自定义文件夹样式的,但有时也会被病
期刊
摘要:目的:总结全面护理在脑肿瘤患者术后护理中的应用效果。方法:样本选择时间为2020年1月~2021年1月,共有病人68例,均为本院收入的脑肿瘤手术治疗病人,以奇偶法分组,对照组病例开展基础护理,观察组资料开展全面护理,查看护理后病人的术后指标。结果:对照组病例住院时间长、下床时间久,并发症发生率高,数据指标较差,组间数据对比差异显著,统计学意义存在(P0.05)。  1.2方法  对照组病例开
期刊
摘要:目的:探讨快速康复外科护理对甲状腺切除患者应激反应和术后恢复的影响。方法:选择我科2019年2月到2020年2月收治的甲状腺切除患者120例,以随机分为对照组和观察组,每组60例?对照组采用常规护理,观察组实行快速康复护理路径干预,比较两组的患者应激反应、术后恢复情况。结果:观察组应激反应和术后恢复情况优于对照组(P<0.05)。结论:快速康复护理路径在甲状腺切除患者中的应用,能减轻其应激反
期刊
摘要:目的是分析与过渡时期照顾老年人有关的因素以及预防战略的有效性。该方法选择 2018 年 1 月至 2020 年 1 月期间,我院 68 名有代表性的尿毒症老年患者进行研究,通过预防措施将他们纳入治疗,以限制实施干预的时机,并将其纳入组(n=34) 和参考组(n=34)。该患者小组开展正常护理、偏见和有针对性的护理干预,并将其与患者科发生的事件进行比较。测试组患者生命周期内的事故数低于参
期刊