UPX

UPX英语:)是一个自由开源的可执行进程文档加壳器,支持许多不同操作系统下的可执行文档格式。

UPX
the Ultimate Packer for eXecutables
首次发布1998年5月26日1998-05-26
当前版本
  • 4.2.2 (2024年1月3日;稳定版本)[1]
源代码库
编程语言C++汇编
操作系统WindowsLinuxDOSAtari TOSmacOS
类型可执行文档压缩
许可协议GPL
网站upx.github.io

压缩

UPX使用一种叫做UCL的压缩算法,为NRV()算法的一个开源部分实做。

得益于UCL的简单设计,其解压缩代码只需要额外的数百字节。UCL最大的好处是在解压缩过程中不需要额外的内存,意味着经过UPX压缩的可执行文档执行时通常也不需要为了解压缩付出额外内存。

UPX(从2.90 beta版本开始)可以在大多数平台上使用LZMA算法,但因为速度慢,在16比特平台上LZMA算法缺省被停止使用。(可以使用参数--lzma强制使用)。

从版本3.91开始,UPX在Windows平台上还支持64位(x64)可执行文档。此功能目前宣布为实验性。

解压缩

UPX支持两种解压方式:就地解压或解压至临时文档夹。

就地解压方法会直接把可执行文档提取到内存。但这种方式不可能支持所有系统平台,因此在必要之时UPX会使用另一种解压方式:将压缩文档提取到临时文档夹。这种方式支持封装任何平台和格式的可执行文档,可执行文档往往先会被提取到一个位置,之后用open()打开。

然而提取到临时文档夹这种方式除了造成了额外占用之外,还有以下几个缺点:

  • 特殊权限会被忽略,如设置用户标识符。
  • argv[0](即进程中获取到的可执行文档名)将会无效。
  • 多实例应用进程将无法共享共同的进程部分(如内存内的相同代码)。

未特意以防止解包为目的修改过的UPX包通常能够被杀毒软件识别并进行解压操作。UPX也内置能够解压未修改UPX包的功能。在默认的UPX许可证中也明确禁止以防止前文所提及的解包为目的的修改。

支持的格式

UPX目前不支持为了在.NET Framework.运行而包含了 CIL代码的Windows/PE EXE 文档。

注释

  1. UPX对DOS .COM风格的文档的压缩支持可以扩展到一些其它类似的二进制文档中去。一些FreeDOSEDR-DOS内核文档已经被证实可以进行UPX压缩。
  2. UPX也可以压缩不可执行的二进制文档,只要使用它们的进程或驱动能够识别它们是由UPX压缩并且能够执行在文档中包含的解压缩代码即可。已知的例子是FreeDOS使用的.CPX文档以及被UPX压缩过的.CPI字体文档。
  3. 对于DOS平台,UPX支持特殊选项-8086,以强制嵌入式解压缩器与Intel 8088/8086处理器兼容,这样做之后即使在运行DOS的最早的PC上也可以执行和解压缩压缩文档。

参考数据

  1. . 2024年1月3日 [2024年1月3日].
  2. . [2018-01-30]. (原始内容存档于2022-01-11).
  3. . [2018-01-30]. (原始内容存档于2018-10-05).

外部链接

This article is issued from Wikipedia. The text is licensed under Creative Commons - Attribution - Sharealike. Additional terms may apply for the media files.