加壳后的程序加载到内存执行的步骤包括()。
第1题:
A.加壳的全称应该是可执行程序资源压缩,是破坏文件的常用手段。
B.加壳其实是利用特殊的算法,对EXE、DLL文件里的代码、资源等进行压缩、加密。
C.加壳过的程序无法直接运行,但是不能查看源代码。要经过脱壳才可以查看源代码。
D.CPU需要暴力解压加壳程序。
第2题:
第3题:
此题为判断题(对,错)。
第4题:
一般来说,壳代码附加在原可执行程序上,在程序载入内存之后,壳代码优先于原可执行程序,获得执行权,由壳代码进行解压解密操作后,将执行权交给原可执行程序。
第5题:
主机在执行程序过程中,遇到突发事件而中断程序的正常执行,转去对突发事件进行处理,待处理完成后返回原程序继续执行。请问这种这种中断需要哪几步?
第6题:
第7题:
加壳,是指利用某些算法,对可执行程序进行压缩、加密。
第8题:
A、还原程序相同
B、还原程序不同
C、氧化程序相同
D、氧化程序不同
第9题:
一般壳的加载过程分为:获取壳自身的API地址,解密原程序的各个区块,重定位,HOOK-API,最后跳转到程序原入口点。
第10题:
加壳通常需要修改原程序输入表的条目使得壳代码优先于原可执行程序获得执行权。