为什么防病毒软件与 EXE 打包程序有问题

信息安全 病毒 杀毒软件 反恶意软件
2021-08-23 01:11:58

我正在尝试使用像 UPX 这样的 Exe Packer 打包可执行文件。我使用 VirusTotal.com 打包并检查了文件。这里有 9 个防病毒产品说它实际上是一个病毒,它实际上是一个无害的 exe。我认为基于 Ikarus 的 AV 引擎有像这样的问题。为什么他们不能在将文件标记为病毒之前使用更好的技术正确检查文件。

2个回答

Kaspersky 和 ​​Nod32 为它们提供了解包器。其他一些人只是懒得这样做,而是将其标记为黑客工具。您可以尝试他们没有检测到的不同打包程序,或者只是 rar 您的 exe。

我相信他们中的一些人会将其标记为病毒,因为它们可能是“解压炸弹”,也称为“zip 炸弹”,在尝试解压时会导致内存过载。说它是减压炸弹可能不是真的,但Avast 说它很难被发现,导致一些误报。