【问题标题】:Attack surface reduction rule blocking application installation攻击面减少规则阻止应用程序安装
【发布时间】:2022-06-10 19:00:21
【问题描述】:

我有一个本地应用程序(打包为 Windows 安装程序并用 .Net 编写),我需要在其中提供静默更新,即此应用程序的更新应该在后台进行。我写了一些代码来做,基本上首先从后台的 URL 下载更新的文件,然后在后台安装它(通过产生一个静默的 msiexec 进程)。这似乎有效,并且应用程序也更新到了较新的版本,但是如果我想再次更新应用程序,在更新应用程序一次后,Windows 中的 ASR 规则会阻止文件更新(即使我尝试手动更新它) .我正在使用 Windows 安装程序来更新应用程序。附件是 windows 安装程序显示的图像和 windows 安全显示的通知。有人可以帮忙解决这个问题吗?

【问题讨论】:

    标签: windows-installer windows-security


    【解决方案1】:

    我猜您在 MSI 中有一些自定义操作。第一步是对所有触发防病毒的文件进行签名。使用与应用程序和 MSI 相同的证书进行签名是代码属于同一类的一个非常强烈的信号。

    【讨论】:

      【解决方案2】:

      即使我的所有可执行文件和安装程序都使用相同的签名正确签名,我似乎也面临同样的问题。还能是什么?

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2020-08-09
        • 1970-01-01
        • 2017-06-27
        • 2018-12-07
        • 1970-01-01
        相关资源
        最近更新 更多