【发布时间】:2020-03-24 07:51:43
【问题描述】:
有人有从 ASP.NET 调用 AMSI 的经验吗?我有一个允许用户上传文件的 Web 应用程序,我们希望在将每个文件保存到数据库并使其可供其他用户下载之前对每个文件执行病毒扫描。
我针对 Windows AMSI 进行了开发,当在我的机器上本地运行(来自 VS 的 IISExpress)时,它运行良好(我的测试用例是它拒绝文本文件中的 EICAR 测试字符串)。
但是,当我构建应用程序并将其放到我们的测试服务器(运行 IIS 10)上时,测试文件并没有作为恶意软件被拾取。初始化接口时,我得到了所有正确的返回码,扫描文件我得到了一个有效的结果(未检测到)。
有人有什么想法吗?我在本地运行 Windows 10,服务器是 2016。我注意到的一件事是,在网站上,它在受支持的服务器旁边声明 [仅限桌面应用程序]。这是否意味着没有 UWP?或者它也可能意味着什么都没有作为服务运行?
https://docs.microsoft.com/en-us/windows/win32/api/amsi/nf-amsi-amsiscanbuffer
干杯, 安迪
【问题讨论】: