|
|
|
大家可能經(jīng)常在網(wǎng)上使用一些特別版的軟件,但是有些補(bǔ)丁什么的會被一些安全軟件報(bào)毒提醒,特別是國內(nèi)的某款安全軟件(報(bào)毒率相當(dāng)高)。其實(shí),說白了,如果你不想自己編寫的工具或補(bǔ)丁被報(bào)毒,那么你就得通過他們的白名單。
這里做了一個(gè)簡單的示例:
注冊機(jī)(keygen),這是沒有簽名的可執(zhí)行程序,但是使用殺毒軟件檢測,它會提示有病毒。
如果可執(zhí)行程序己簽有數(shù)字證書,可以在文件-屬性中查看到數(shù)字簽名。
為了測試,我使用了簽證工具,為該文件添加數(shù)字證書簽名。
簽名后,會看到,可執(zhí)行文件的體積增加了一些,幾KB而已!
再次使用殺毒軟件進(jìn)行病毒掃描,你就會發(fā)現(xiàn)它不會被提示是病毒了。
我想,在你看完這些后或多或少的就會明白一些事情。
很多編寫程序的,不一定有數(shù)字證書。而數(shù)字證書是要花錢購買的,示例中使用的數(shù)字證書也是從這款殺毒軟件公司購買的(沒辦法)。這里只是給大家做一個(gè)簡單的提醒,就是不一定被安全檢測到的文件它就是病毒。之所以會檢測到病毒信息,那是因?yàn)檫@個(gè)文件沒有添加到該安全軟件公司的白名單中。
誤報(bào)率大大增加,對于一些用戶來說,這是件好事,因?yàn)樗梢杂行У淖柚谷魏慰梢傻奈募\(yùn)行,但是對于一些開發(fā)人員而言,就相當(dāng)麻煩了。
所以,一些安全軟件的報(bào)毒,有時(shí)并不是真的病毒,同時(shí)也不排除一些真心制造病毒的人,在可信任的網(wǎng)站下載的資源應(yīng)該還是沒問題的。
以上純屬個(gè)人見解(不作其它用途)也不專門針對該款殺毒軟件。
|
|
發(fā)表留言請先登錄!
|