.net开发软件加壳

shaogent 2014-01-04 01:50:32
目前发现国内的很多杀毒软件或者电脑管家 卫士之类的总是对自己开发并且加壳的软件报毒,请问一下各位有没有好的方案解决一下,首先加壳还是必须的,这个你懂,谢谢
...全文
353 22 打赏 收藏 转发到动态 举报
写回复
用AI写文章
22 条回复
切换为时间正序
请发表友善的回复…
发表回复
fuqianzhao 2014-01-22
  • 打赏
  • 举报
回复
加壳的话主要看楼主加的是什么壳,如果是常见的压缩壳或者加密壳,如UPX,ASPACK等,这种杀软是不会报壳的。因为杀软在查毒过程中会脱壳。当然这种壳很容易被脱,用于保护的话安全性太弱。如果楼主加的是vmprotect, TMD这些猛壳,也很容易被杀软报壳。注意是报壳,不是报毒。病毒就是PACK.VMP,PACK.TMP等。因为用这么强的保护又没有签名的软件一般来说有很大的几率是恶意的。 还有一种情况就是那种不是非常常见的壳,这种情况对于大多数杀软静态特征检测的话基本是不会报的。但是360的检测主要是靠静态概率分布和白名单。所以对未知文件误报率非常高。 360的检测技术是比较落后的,或者说不健全的;也或者说,不是像其他杀软那样奔着高检出率,低误报率的思路去做的。360主要是依靠海量的白名单,还有静态恶意程序的概率分布,靠互联网更新。所以如果断网情况,360杀毒误报非常高。它的思路是,只要响应快速一点,误报不要紧,用户也不懂。不过360的主防还是做的比较强的。 360在中国占有率这么高主要是人家用户体验好,市场推广做的好,舆论公关能力强。占住用户桌面之后就可以排挤掉竞争对手。用互联网的思维搞安全,侧面再进入互联网。 关于数字签名的问题。数字签名是有效的,杀软检测首先会滤掉数字签名。但是需要注意数字签名的证书需要是从受信任的证书颁发机构颁发的,如verisign, comodo等,用你自己做的证书做数字签名仍然不受信任。要给软件签名需要去花钱申请数字证书,用颁发机构颁发的证书对文件签名。杀软之间彼此不查杀也主要靠数字签名机制。
shaogent 2014-01-08
  • 打赏
  • 举报
回复
引用 17 楼 sp1234 的回复:
[quote=引用 11 楼 bigbaldy 的回复:] 又开始骂360,就好像自己加了壳的东西国外杀毒都不报一样,去游戏论坛也是,一群人骂360,说360报了他们的破解补丁,我想说的是,大家能不能有点常识,这类东西任何杀软都会报的,既然这么多骂360的,只能说明一点了,他们都没装过其他杀软,360已基本垄断国内安全软件了
还有没有一点真实的判断呢? 加壳到底是不是病毒行为?请先给出这个判断来。只有流氓杀毒软件的水军才不会不问是不是真病毒、只要没交保护费就说人家是病毒。[/quote] 如果说加壳是病毒,那么有几家的软件没有加壳。还有至于国内的几款杀毒软件,我建议不要讨论了,做IT的有几个从技术上认可这几家的,他们的用户定位仔细分析一下就知道了。 我想问的是:数字签名是否真实有效,或者有没有其他的类似 数字签名、证书之类的或者技术能让这些杀毒软件部报毒的 比如: 360、 腾讯、金山会互相查杀彼此吗? 他们是默认过滤还是识别数字签名 抑或是什么技术?
手抓宝 2014-01-07
  • 打赏
  • 举报
回复
xenocode,没出现过误报
hudsonhuang 2014-01-07
  • 打赏
  • 举报
回复
引用 15 楼 sljnothing 的回复:
[quote=引用 1 楼 hudsonhuang 的回复:] 可以研究一下数字签名
有数字签名就可以防止这些 杀毒软件 乱报吗 ?[/quote] 第三方机构的 要钱买的 而且有实效
  • 打赏
  • 举报
回复
如果要说常识,请先给出一个常识判断: 给.net或者java之类的加壳,是不是病毒?
  • 打赏
  • 举报
回复
引用 11 楼 bigbaldy 的回复:
又开始骂360,就好像自己加了壳的东西国外杀毒都不报一样,去游戏论坛也是,一群人骂360,说360报了他们的破解补丁,我想说的是,大家能不能有点常识,这类东西任何杀软都会报的,既然这么多骂360的,只能说明一点了,他们都没装过其他杀软,360已基本垄断国内安全软件了
还有没有一点真实的判断呢? 加壳到底是不是病毒行为?请先给出这个判断来。只有流氓杀毒软件的水军才不会不问是不是真病毒、只要没交保护费就说人家是病毒。
shaogent 2014-01-07
  • 打赏
  • 举报
回复
引用 6 楼 u011130289 的回复:
看雪论坛里有专门的加壳的,LZ可以自己去看下,这里就不贴了
帮帮忙啊
shaogent 2014-01-07
  • 打赏
  • 举报
回复
引用 1 楼 hudsonhuang 的回复:
可以研究一下数字签名
有数字签名就可以防止这些 杀毒软件 乱报吗 ?
shaogent 2014-01-07
  • 打赏
  • 举报
回复
引用 11 楼 bigbaldy 的回复:
又开始骂360,就好像自己加了壳的东西国外杀毒都不报一样,去游戏论坛也是,一群人骂360,说360报了他们的破解补丁,我想说的是,大家能不能有点常识,这类东西任何杀软都会报的,既然这么多骂360的,只能说明一点了,他们都没装过其他杀软,360已基本垄断国内安全软件了
说的基本正确 国内基本上都报毒 我也反应过...效果你们都知道 但是 国外的真的不报毒的 比如我本机装的小红伞 哎 怎么解决啊
灵雨飘零 2014-01-07
  • 打赏
  • 举报
回复
引用 12 楼 hrabeyond 的回复:
xenocode,没出现过误报
up
bigbaldy 2014-01-05
  • 打赏
  • 举报
回复
又开始骂360,就好像自己加了壳的东西国外杀毒都不报一样,去游戏论坛也是,一群人骂360,说360报了他们的破解补丁,我想说的是,大家能不能有点常识,这类东西任何杀软都会报的,既然这么多骂360的,只能说明一点了,他们都没装过其他杀软,360已基本垄断国内安全软件了
mutouren168 2014-01-04
  • 打赏
  • 举报
回复
帮顶顶顶顶顶顶
神奇的章鱼哥 2014-01-04
  • 打赏
  • 举报
回复
引用 5 楼 u011130289 的回复:
[quote=引用 3 楼 imwjb 的回复:] 今天下午还跟360反应这问题呢,居然在自己开发的电脑上误报,没加密前正常,加密以后就误报。真正扯蛋。
你居然去反应···[/quote] 哈哈
天空丶蒋 2014-01-04
  • 打赏
  • 举报
回复
弱弱的问各位大大一句...什么是加壳啊??
失落的神庙 2014-01-04
  • 打赏
  • 举报
回复
我是不会信360的报毒。 至于你们信不信 反正我不信
Regan-lin 2014-01-04
  • 打赏
  • 举报
回复
看雪论坛里有专门的加壳的,LZ可以自己去看下,这里就不贴了
Regan-lin 2014-01-04
  • 打赏
  • 举报
回复
引用 3 楼 imwjb 的回复:
今天下午还跟360反应这问题呢,居然在自己开发的电脑上误报,没加密前正常,加密以后就误报。真正扯蛋。
你居然去反应···
泡泡龙 2014-01-04
  • 打赏
  • 举报
回复
卸掉 360 ,你懂的
神奇的章鱼哥 2014-01-04
  • 打赏
  • 举报
回复
今天下午还跟360反应这问题呢,居然在自己开发的电脑上误报,没加密前正常,加密以后就误报。真正扯蛋。
脸肿了 2014-01-04
  • 打赏
  • 举报
回复
帮顶,也想知道这个问题
加载更多回复(1)
Virbox Protector Standalone 加壳工具 此版本为试用版,需申请使用许可,免费申请使用,试用申请地址:shell.virbox.com 防止代码反编译,更安全,更方便 产品简介 Virbox Protector Standalone提供了强大的代码虚拟化、高级混淆与智能压缩技术,保护您的程序免受逆向工程和非法修改。 Virbox Protector Standalone 将被保护的程序代码转换为虚拟机代码,程序运行时,虚拟机将模拟程序执行,进入和离开虚拟机都有高级代码混淆。虚拟机配合代码混淆可以达到很好的保护效果,尤其是开发者的私有逻辑。高级混淆利用花指令和代码非等价变形等技术,将程序的代码,转换成一种功能上等价,但是难于阅读和理解的代码,可充分干扰静态分析。应用程序的解压缩含有动态密码,让一切自动脱壳工具失效,有效的阻止.Net、PE 程序的直接反编译。 特点 多种加密策略:代码虚拟化、高级混淆、智能压缩 性能分析:智能分析引擎,一键分析各个函数模块调用的次数 资源加密:可保护Unity、UE4开发的软件中资源被提取 支持多种开发语言:多种开发语言加壳支持 源码级保护:保护到汇编级别,c#保护IL级别 多平台支持:支持加密windows、Linux及Mac程序。 免费更新:免费版本升级 支持的开发语言: C、C++、C#、.Net、VB、PB、VB.Net、PB.Net、易语言、PHP、Unity3D、UE4等。

7,765

社区成员

发帖
与我相关
我的任务
社区描述
.NET技术 非技术区
社区管理员
  • 非技术区社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧