加殼壓縮

加殼壓縮是一種對EXE檔案的數據壓縮及加密保護,可以將EXE檔案壓縮成自我解壓檔案,並能隱藏解壓進程。

在免殺技術里所謂的殼與偽裝殼其實就是壓縮與外層數據偽裝,其實是利用特殊的算法,對執行檔與DLL檔案里的資源進行壓縮與對檔案的描述、版本號、創建日期、修改軟體、系統運行需求等外層數據進行偽裝。

基本介紹

  • 中文名:加殼壓縮
  • 外文名:Packed compression
介紹,用途,加殼壓縮技術,程式說明,

介紹

加殼壓縮是一個基於Huffman編碼的(現已棄用的)Unix shell壓縮程式。
解壓縮實用程式將使用pack實用程式壓縮檔案後將檔案恢復到其原始狀態。 如果未指定檔案,則標準輸入將解壓縮到標準輸出。
雖然已過時,但在現代壓縮工具(如gzip和7-zip)中存在對打包檔案的支持。

用途

  • 減少檔案大小:可節省磁碟空間、加速網路傳輸。
  • 加密內容:可以避免程式遭到任意竄改、亦可對防毒軟體免殺。

加殼壓縮技術

常見的有:

程式說明

通過pack壓縮的檔案通常被賦予擴展名“.z”(不要與壓縮的“.Z”混淆)。 可以使用unpack將檔案返回到其原始狀態。 此外,還可能有一個pcat命令讀取壓縮檔案並將其輸出傳送到stdout。

相關詞條

熱門詞條

聯絡我們