科普之-加壳 加花

加壳,是通过一系列数xxx算,将可执行程序文件或DLL文件的代码进行改变、压缩、加密驱动等,达到缩小文件体积或加密程序代码的目的。(常见加壳工具有北斗、aspcak、 upx)。
    加花,就是对程序进行汇编指令的改动或添加,让汇编语句进行一些跳转。通过这两种方式,让杀软不能正常的判断病毒文件的构造、执行方式,祈求能够躲避查杀。