加壳是一种利用特殊算法对可执行文件中的资源进行压缩的过程。通过加壳后的压缩文件,可以独立地在内存中解压执行,而解压过程完全隐蔽。加壳文件会附加在原始程序上,在加载器载入内存后,它们将先于原始程序执行并获得控制权。在执行过程中,加壳文件会对原始程序进行解密和还原,一旦还原完成,控制权将交还给原始程序,继续执行原先的代码部分。通过加壳,原始程序的代码在磁盘文件中一般以加密形式存在,只有在内存中执行时才会还原。这样有效地防止了破解者对程序文件的非法修改,并且提供了防止静态反编译的保护机制。
操作步骤1:启动加壳软件“aspack.exe”,然后在主界面中点击“打开”按钮。
操作步骤2:浏览找到木马服务端程序,并选中后,点击“打开”按钮。
操作步骤3:稍等片刻,软件将进行压缩操作。
操作步骤4:用户可以在“选项”选项卡中进行高级设置,调整软件参数。