计算机应用研究
計算機應用研究
계산궤응용연구
APPLICATION RESEARCH OF COMPUTERS
2009年
1期
337-338,341
,共3页
徐向阳%解庆春%刘勇%俞笛%刘寅
徐嚮暘%解慶春%劉勇%俞笛%劉寅
서향양%해경춘%류용%유적%류인
可移植的可执行文件%加壳%哈希算法%反跟踪
可移植的可執行文件%加殼%哈希算法%反跟蹤
가이식적가집행문건%가각%합희산법%반근종
通过对PE(portable executable)文件格式的了解,编写PE分析工具对文件内部结构进行分析.详细介绍了对PE可执行文件加壳的全过程,在此过程中巧妙地使用MD5、CRC32等成熟的hash算法及防API断点跟踪等多种反破解技术,并采用自动隐藏加密方案,大大地提高了软件的保护力度.
通過對PE(portable executable)文件格式的瞭解,編寫PE分析工具對文件內部結構進行分析.詳細介紹瞭對PE可執行文件加殼的全過程,在此過程中巧妙地使用MD5、CRC32等成熟的hash算法及防API斷點跟蹤等多種反破解技術,併採用自動隱藏加密方案,大大地提高瞭軟件的保護力度.
통과대PE(portable executable)문건격식적료해,편사PE분석공구대문건내부결구진행분석.상세개소료대PE가집행문건가각적전과정,재차과정중교묘지사용MD5、CRC32등성숙적hash산법급방API단점근종등다충반파해기술,병채용자동은장가밀방안,대대지제고료연건적보호력도.