惡意加殼

壓縮器是運行時間自我解壓縮的執行檔,會將數種惡意軟體封裝成單一套件。

最常見的壓縮器有 UPX、PE_Compact、PKLite 與 ASPack。同一個惡意程式若壓縮時使用不同的壓縮器,其偵測方式也會不同。壓縮器也能夠讓其「簽章」隨著時間改變,讓惡意軟體更難以偵測與移除。