【问题标题】:Build exe file with false positive (Delphi) [duplicate]构建带有误报的exe文件(Delphi)[重复]
【发布时间】:2021-04-26 15:13:14
【问题描述】:

我已经编写了一个程序并构建了这个项目。之后,我使用VirusTotal.com 扫描可疑恶意软件并检测到10。起初我以为它是受我编码的东西影响的,所以我创建了一个空项目并构建它。令我惊讶的是,在 VirusTotal 上运行扫描后,有 4 个可疑的恶意软件。我认为这一切都只是误报。有没有办法可以克服或避免或绕过它,因为当我想从网络下载时,谷歌浏览器倾向于在下载时提示警告消息。即使在使用来自信誉良好的 CA 的 EV 代码签名证书进行签名后,它仍然无济于事。

【问题讨论】:

    标签: delphi malware false-positive


    【解决方案1】:

    有些恶意软件确实是用 Delphi 编写的,有些恶意软件检测器错误地将 Delphi 运行时代码识别为恶意软件。

    那些恶意软件检测器应该检测恶意软件的实际代码以避免误报。

    除了联系恶意软件检测公司解释问题外,您无能为力。当然,在执行此操作之前,您必须确保您的系统没有受到恶意软件的感染,该恶意软件会在您的应用程序编译后立即感染它们。

    Read this

    And this

    【讨论】:

    • 另一件可能会大大减少误报的事情是使用受信任的证书对您的应用程序进行数字签名。在您的应用程序可执行文件未签名之前,防病毒程序仅依靠启发式方法来确定您的应用程序的安全性。但是一旦进行了数字签名,它们就会考虑用于签名的数字证书的信任级别。
    • @SilverWarior 证书在这种情况下没有任何价值 - 它与基于编译器的决定一样明目张胆:duckduckgo.com/?q=malware+valid+certificate
    • @AmigoJack 是的。好吧,如果 AV 软件经过数字签名,则不会简单地跳过检查某些文件。但是到了 AV 软件在计算特定应用程序的风险级别时会考虑数字证书签名者的推力级别。当发现使用受信任的数字证书签名的恶意软件时,制造此类 AV 软件的公司会降低该特定数字签名者的信任级别。现在具体的 AV 软件公司对数字证书的信任程度因公司而异...
    • ... 如果 AV 软件程序不考虑签署各种应用程序的数字证书,我们将会有更多的误报。事实上,我记得大约 5 到 10 年前,当一家 AV 公司(我不记得是哪家公司)试图禁用证书检查并仅根据启发式检查文件时,他们的 AV 软件结束将一堆系统文件标记为恶意软件,因为那些文件实际上做了与恶意软件类似的事情。 ...
    • ... 事实上,许多恶意软件程序和病毒都是使用经过稍微修改的反向工程系统代码构建的,以绕过系统保护。对此类文件运行启发式分析仍将匹配未更改的代码,因此可能会将此类文件标记为恶意文件。
    猜你喜欢
    • 1970-01-01
    • 2016-04-28
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-08-15
    • 1970-01-01
    • 1970-01-01
    • 2014-01-19
    相关资源
    最近更新 更多