演示地址https://github.com/satadriver/peshell
Windows平台pe文件加壳加密的一种实现思路。通过手动修改pe文件的结构,添加一个数据段,把运行的代码插入到该段中并加密,然后修改相关字段,使之成为一个合法的可以被正常运行的程序。
评论
评论