这是我的意思的一个例子......
- 用户运行 LOADER.EXE 程序
- LOADER.EXE 下载另一个 EXE 但将其全部保存在内存中而不将其保存到磁盘
- 像从磁盘执行下载的 EXE 一样运行下载的 EXE,但直接从内存执行
我见过一些这样的应用程序,但我从来没有见过一个例子或解释它是如何工作的。
有人知道吗?
另一个例子是将加密的 EXE 嵌入另一个文件中。它在内存中被提取和解密,在执行之前从未保存到磁盘。
我已经看到在某些应用程序中使用它来防止盗版。
编辑:作为旁注,像UPX这样的程序是这样工作的吗?我查看了代码,但对我来说很难破译,我主要是出于好奇而问,我不需要它。