• 请不要在回答技术问题时复制粘贴 AI 生成的内容
DoctorCat
V2EX  ›  程序员

吐槽 360 安全卫士

  •  
  •   DoctorCat · Jul 16, 2020 · 3292 views
    This topic created in 2133 days ago, the information mentioned may be changed or developed.

    我一个正常的软件,加壳、加签名 == 木马 ?

    Virusscan 扫了下,国际主流的杀毒软件都没这毛病。 是 360 技术太烂吧……

    20 replies    2020-07-20 15:15:35 +08:00
    cev2
        1
    cev2  
       Jul 16, 2020
    放上链接或样本来让大伙康康
    liuzhiyong
        2
    liuzhiyong  
       Jul 16, 2020
    加签名是不会判断为木马的,360 没有这么胡搞,多半是加壳问题。
    murmur
        3
    murmur  
       Jul 16, 2020
    你是把正常的软件重新加壳签名了么,那的却符合木马特征
    DoctorCat
        4
    DoctorCat  
    OP
       Jul 16, 2020
    @liuzhiyong 加签名是没事儿,但是加了 VMP 的壳子 360 就不乐意了……
    DoctorCat
        5
    DoctorCat  
    OP
       Jul 16, 2020
    @murmur 所以说,搞个沙箱观测或者做 HIPS 就好了呗,非要把壳子识别为木马
    wctml
        6
    wctml  
       Jul 16, 2020
    为了软件不被破解加壳,加壳很容易误报,提交 360 软件认证吧。
    DoctorCat
        7
    DoctorCat  
    OP
       Jul 16, 2020
    @wctml 不知道要不要交保护费…没玩过这个流程
    wctml
        8
    wctml  
       Jul 16, 2020
    提交 360 认证后还是会误报,所以最好的办法就是让用户卸载 360 安装别的杀毒软件。
    murmur
        9
    murmur  
       Jul 16, 2020
    360 的策略就是这样,靠白名单覆盖主流用户的软件,甚至是一些破解和注册机他都识别了,这样在总体用户是口碑好的

    现在的杀毒没用,只要漏了,文件损坏文档加密,就是巨大损失,这跟 CIH 年代重装系统都不一样

    所以只有口子足够严才能减少风险
    DoctorCat
        10
    DoctorCat  
    OP
       Jul 16, 2020
    @murmur 话是有道理,也算是强硬的路数,实际体验,国外杀软基本就不敢这么玩的说
    wctml
        11
    wctml  
       Jul 16, 2020
    @DoctorCat https://open.soft.360.cn/ 免费的,可能上他们的商店收录会更容易被放过。国内国外很多杀毒软件报壳的问题,基本只能提交他们的认证。
    DoctorCat
        12
    DoctorCat  
    OP
       Jul 16, 2020
    @wctml 识别为木马,这消息实在太吓人了,用户怕是心脏不好。
    DoctorCat
        13
    DoctorCat  
    OP
       Jul 16, 2020
    @wctml 其实不太想上他们的商店,在国内还没有工商注册登记和软著
    sadfQED2
        14
    sadfQED2  
       Jul 16, 2020 via Android
    只要你给他交保护费,你就是安全软件,不然你怎么搞都提示不安全
    wctml
        15
    wctml  
       Jul 16, 2020
    @DoctorCat 不上商店也可以,注册你们公司账号,提交软件验证也有一点效果
    realpg
        16
    realpg  
    PRO
       Jul 16, 2020
    正常软件很少加那种木马才用的傻瓜壳
    realpg
        17
    realpg  
    PRO
       Jul 16, 2020
    @DoctorCat #13
    软著的话 我可以帮你提供公司壳
    wctml
        18
    wctml  
       Jul 16, 2020
    @realpg 公司壳是什么? 我们一般用 VMP 那个壳都会被误报
    1and0
        19
    1and0  
       Jul 17, 2020 via iPhone
    0202 年了
    leee41
        20
    leee41  
       Jul 20, 2020
    360 就这样,多年前公司给电网做了个小工具,只是扫描下进程名上报那种,360 报毒,老板有认识 360 某个领导,打了个电话,传了个文件过去,5 分钟之后就不报毒了,就是这么操蛋,也不知道 360 的存在到底是真的安全还是假的安全
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   4627 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 44ms · UTC 09:49 · PVG 17:49 · LAX 02:49 · JFK 05:49
    ♥ Do have faith in what you're doing.