Вот пример того, что я имею в виду ...
- Пользователь запускает программу LOADER.EXE
- LOADER.EXE загружает другой EXE-файл, но сохраняет все это в памяти, не сохраняя его вdisk
- Запускает загруженный EXE так же, как если бы он выполнялся с диска, но делает это прямо из памяти
Я видел несколько таких приложений, и я 'Мы никогда не видели пример или объяснение того, как это работает.
Кто-нибудь знает?
Другой пример - зашифрованный EXE-файл, встроенный в другой.Он извлекается и дешифруется в памяти, даже не сохраняясь на диск до его запуска.
Я видел, что он использовался в некоторых приложениях для предотвращения пиратства.
Редактировать: Как примечание, работают ли такие программы, как UPX, следующим образом?Я посмотрел на код, но мне трудно его расшифровать, и я спрашиваю, в основном, из любопытства, он мне не нужен.