病毒与木马大多作成 动态库形式的原因
生活随笔
收集整理的這篇文章主要介紹了
病毒与木马大多作成 动态库形式的原因
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
windows 下動態庫的動態庫簡寫為DLL(Dynamic Linkable Library),是一種可執行文件,但是它又不同于EXE文件,
DLL不能獨立運行,而是等待被調用。
DLL編譯后不能查看源代碼,這起到了保護軟件作者版權的作用。
由于DLL文件本身不可以運行,而是需要通過應用程序調用來達到執行的目的,所以系統即使運行了DLL,我們也不會看到
DLL的進程(系統把DLL歸屬到調用它的進程)。但是此時DLL文件的確在被使用,所以是無法刪除的。對于極度要求隱蔽
性和抗刪除性的病毒木馬這是非常有效的一捉手段,加上DLL又有占用內存小,容易編輯等特點,因此時下很多流行病毒木馬
的主文件都是DLL格式的。
轉載于:https://www.cnblogs.com/aqing1987/p/4596749.html
總結
以上是生活随笔為你收集整理的病毒与木马大多作成 动态库形式的原因的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 你的灯亮着吗阅读笔记之一
- 下一篇: 重要的