当360云查杀对我们的程序报毒时,你会怎么办?

caihua_111 2011-12-15 09:30:45
对于360的云查杀,我对它深恶痛绝。
每次它报毒,我就去定位源码,找出报毒的语句,用等效替换的方式替换掉,暂时不报毒了。但过不了多久,又开始报毒,又改源码。。。如此反复,很痛苦。
这时我想知道360的云查杀到底是从哪句语句判断出我的程序是危险程序,如何定位?请问有哪位高手能透露点技巧?
当360对我们写的程序报毒时,你们通常采用什么方法应对呢?

我感觉360云查杀先是查看整个程序内是否有危险代码,如果有,则随机选择另外一处代码为特征码。
所以关键就是要知道360到底是从哪句代码判断出程序是危险程序。
...全文
399 23 打赏 收藏 转发到动态 举报
写回复
用AI写文章
23 条回复
切换为时间正序
请发表友善的回复…
发表回复
贝隆 2011-12-21
  • 打赏
  • 举报
回复
[Quote=引用 3 楼 chinaboyzyq 的回复:]
设置白名单或卸载360
[/Quote]
+1
支持选择后者,我通常调试一些程序时,报毒,我就先把360关掉再说。
daicx16306 2011-12-20
  • 打赏
  • 举报
回复
关了360
三断笛 2011-12-20
  • 打赏
  • 举报
回复
我从来都是直接将用户的360卸载,然后警告之,再发个小红伞装好.
无·法 2011-12-20
  • 打赏
  • 举报
回复
[Quote=引用 8 楼 caihua_111 的回复:]

引用 6 楼 zhao4zhong1 的回复:
Msgbox "本程序的作者刚刚做出了一个艰难的决定:本程序不保证在安装了360的计算机中正确运行。"


程序还没开始运行,360已经报毒了,此时大多用户都会选择删除之...
[/Quote]可以单独写个start.exe 就一个判断 然后shell调用主程序
Alawn 2011-12-20
  • 打赏
  • 举报
回复
两种方案 第一花钱去360验证 第二安装本软件前请卸载360软件 ,本软件与360不兼容,会被误报病毒。
TimLee✿ 2011-12-20
  • 打赏
  • 举报
回复
[Quote=引用 17 楼 caihua_111 的回复:]
引用 16 楼 talentli 的回复:

aspack,upx,各种加壳的稍微加一下就OK了....或者改变编译方式...pcode,或者改变编译的优化方式....

360误报很严重的...

说的挺简单的,但我深深的怀疑你是否用过这些方法。我是试过的,不管加什么壳,360马上报毒,估计只要是他不认识的都认为是危险程序。
[/Quote]

呵呵,我的程序就是这么弄的...我80%的程序都被误报了
caihua_111 2011-12-19
  • 打赏
  • 举报
回复
[Quote=引用 16 楼 talentli 的回复:]

aspack,upx,各种加壳的稍微加一下就OK了....或者改变编译方式...pcode,或者改变编译的优化方式....

360误报很严重的...
[/Quote]
说的挺简单的,但我深深的怀疑你是否用过这些方法。我是试过的,不管加什么壳,360马上报毒,估计只要是他不认识的都认为是危险程序。
caihua_111 2011-12-18
  • 打赏
  • 举报
回复
[Quote=引用 10 楼 kingofporcupine 的回复:]

老大您的结贴率是0.00% 服了
[/Quote]
我总共就只发了这一个帖子,当然就是0%了。
TimLee✿ 2011-12-18
  • 打赏
  • 举报
回复
aspack,upx,各种加壳的稍微加一下就OK了....或者改变编译方式...pcode,或者改变编译的优化方式....

360误报很严重的...
VB_MSSQL 2011-12-18
  • 打赏
  • 举报
回复
可以向360申请
tansx 2011-12-18
  • 打赏
  • 举报
回复
确实很讨厌,但如果要用户删除360,很多用户不会同意,所以只能设白名单了。
hpygzhx520 2011-12-18
  • 打赏
  • 举报
回复
我会怎么办?我会大骂360,然后也没有办法,360认为只有他家的软件才是安全的
ningweidong 2011-12-18
  • 打赏
  • 举报
回复
删了360
caihua_111 2011-12-17
  • 打赏
  • 举报
回复
继续征集方案
KingOfPorcupine 2011-12-17
  • 打赏
  • 举报
回复
老大您的结贴率是0.00% 服了
jhone99 2011-12-15
  • 打赏
  • 举报
回复
卸载360
caihua_111 2011-12-15
  • 打赏
  • 举报
回复
[Quote=引用 6 楼 zhao4zhong1 的回复:]
Msgbox "本程序的作者刚刚做出了一个艰难的决定:本程序不保证在安装了360的计算机中正确运行。"
[/Quote]

程序还没开始运行,360已经报毒了,此时大多用户都会选择删除之...
熊孩子开学喽 2011-12-15
  • 打赏
  • 举报
回复
加入白名单.
一般来说,如果程序有写注册表或写文件的行为就很容易被认为是木马.
还有就是喜欢玩copymemory的也容易发生这个问题.
chinaboyzyq 2011-12-15
  • 打赏
  • 举报
回复
设置白名单或卸载360
lliai 2011-12-15
  • 打赏
  • 举报
回复
让用户自己在360里设置一下,添加为安全程序。
加载更多回复(3)
参考:https://blog.csdn.net/sysdzw/article/details/80562058 微标ASP上传类 v1.3(无刷新、无组件、多文件上传,并且可查杀木马,utf-8格式) 请将本程序放到你的虚拟主机上运行,如果本地有iis也可以(注意定要把iis那儿的上传大小限制的200k改大点,参考下面第二点)。注意不要使用一些简易asp服务器,有莫名其妙的错误。 如果只需要上传单文件可以把index.htm中的multiple="multiple"删除掉,对应的多文件前端显示及处理需要您对upload.asp进行修改调整,然后前端ajax获取数据进行处理。 关于“微标ASP上传类 v1.3”更新摘要: '========================================================================================================= '类 名 : 微标ASP上传类 v1.3(无刷新、无组件、多文件上传,并且可查杀木马,utf-8格式) '作 者 : sysdzw '联系QQ : 171977759 '网 站 : https://blog.csdn.net/sysdzw '版 本 : v1.0 以化境ASP无组件上传作为初版v1.0, 之后进行了多项修改。 ' v1.1 修正了批量上传file.add语句的报错问题。原因是键值冲突,本版本对键值做了唯一化处理。 2018-06-04 ' v1.2 修改文件格式为utf-8格式,以提高兼容性 2018-08-13 ' 修改代码中部分Charset="gb2312"为Charset="utf-8",以提高兼容性 ' 增加了图片木马检测功能。在上传的候以gb2312格式读入字符串检测是否包含request等关键字 ' v1.3 改进了图片木马检测功能。加入了更多的关键字判断,让木马无处遁形 2018-10-04 '========================================================================================================= 相关参数设置: 1.ajax_upload.asp中的参数设置说明: (1)SavePath 上传目录,默认为“uploadfiles”。 2.clsUpload.asp中的参数设置说明: (1)AllowFiles 所允许上传的文件格式,默认为"jpg,jpeg,gif,png"。 (2)MaxDownFileSize 允许上传的文件大小,默认30M,注意iis默认限制就200k,您需要在iis那儿做设置,网站 - asp - 限制属性 - 最大请求实体主体限制,加上两个0,改成20000000,这样就改成20M了。 3.index.htm中的参数说明 在第32和37行,分别是判断类型和大小的,可根据需要修改。这里是前端检测文件类型和大小的,可减轻服务器工作。后端要等文件post完成才能开始检测,假设误选择了个几百兆的exe、rar等文件网页直接卡死。早发现文件早提示。 查杀图片木马原理:一些图片被不法分子插入些可执行的asp代码,在被include的候悄悄执行,我们将图片以文本方式进行检查,判断是否包含某些关键字,如果包含就停止上传,总而提高了服务器的安全。 本来想打包个图片木马文件供大家测试,担心上传不通过,而且下载了后本机的360等软件也报毒,这样吓坏一批小白,以为我代码有什么后门。。其实就那么几行代码,大家可以逐行看,没什么机关的。如果一定想试验下代码的效果可以百度下asp图片木马制作方法,然后自己做个图马上传测试看看。 本程序由sysdzw提供。如有需技术支持可联系QQ:171977759
官方下载地址:http://www.es86.com/products/products-001.html 抱歉抱歉,之前由于一个低级问题(之前调试阶段程序默认是我电脑里的管家安装目录.)导致了程序无法正常破解,目前已修正.附件已更新,重新下载即可! 如担心软件安全问题.可新建虚拟机测试效果后再正式使用!严禁转载以及在淘宝等其他平台销售! 支持的就给评下分嘛.也好早升级撒! 内存补丁,本补丁无界面!所以上张破解后的效果图吧! 本程序用于淘宝、拍拍等网购平台. 功能:下载订单,同步库存,同步发货,打印快递单,打印发货单..... 具体可参考官方. 官方每并发1600元 世界杀毒网查杀结果: 本补丁为易语言编写制作.360等和谐卫士必定报毒,请自行斟酌使用! 本补丁适用任何网店管家应用服务器版本,支持官方更新工具自动更新.理论上本补丁无需再做任何升级,官方如有更新直接更新即可.(每次更新无需重新获取破解器,全版本此破解器通吃!) 因目前数据库尚不齐全,更新前先进行备份! 1.补丁解压到网店管家应用服务器安装根目录运行即可. 2.补丁运行过程需要从互联网获取配置信息,请给予网络权限. 3.首次使用请先将网店管家应用服务器升级到最新版. 4.如遇到提示"抱歉,暂无此版本破解信息,可联系程序作者进行添加!"请提供使用中的网店管家应用服务器给作者进行配置获取即可! 5.补丁默认为1并发(实际需要多少并发就用多少并发,并发数太大的话官方查证起来很容易.毕竟单看显示就不正常)!如需增加并发直接联系程序作者即可! 6.如补丁无效,可联系作者进行改进! 7.esapi专业版补丁还在制作中,直接联系作者索取即可! 8.此补丁完全免费. 网店管家应用服务器(全版本通用)首次使用先看必看说明.rar (1.97 MB, 下载次数: 204)

7,763

社区成员

发帖
与我相关
我的任务
社区描述
VB 基础类
社区管理员
  • VB基础类社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧