查看: 3147|回复: 11
收起左侧

[讨论] 360云鉴定是如何检查软件签名的?

[复制链接]
╭ァの修罗
发表于 2012-3-9 22:35:56 | 显示全部楼层 |阅读模式
把一个签名签到一个以前一直被360报毒的自己用VB写的小软件上,发现竟然变成安全了。难道360云鉴定只是检测软件有没有签名而不进行验证?或者是只进行本地验证?

求科普~~~~~~~~~~~~~~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
貝殼
发表于 2012-3-9 22:39:43 | 显示全部楼层
微軟的驗證簽名API吧貌似
╭ァの修罗
 楼主| 发表于 2012-3-9 22:44:48 | 显示全部楼层
貝殼 发表于 2012-3-9 22:39
微軟的驗證簽名API吧貌似

那这个签名不可能通过啊?如果是微软签名验证的话?除非是本地。
貝殼
发表于 2012-3-9 22:46:09 | 显示全部楼层
╭ァの修罗 发表于 2012-3-9 22:44
那这个签名不可能通过啊?如果是微软签名验证的话?除非是本地。

基本上自己做的程序都可以逃過360雲查殺,因為木有惡意代碼,連人工雲鑑定都過了
╭ァの修罗
 楼主| 发表于 2012-3-9 22:49:47 | 显示全部楼层
貝殼 发表于 2012-3-9 22:46
基本上自己做的程序都可以逃過360雲查殺,因為木有惡意代碼,連人工雲鑑定都過了

呃,没加签名之前一直显示为危险,因为软件调用了shell代码的缘故吧,总是被QVM报毒
貝殼
发表于 2012-3-9 22:54:43 | 显示全部楼层
╭ァの修罗 发表于 2012-3-9 22:49
呃,没加签名之前一直显示为危险,因为软件调用了shell代码的缘故吧,总是被QVM报毒

shell也報毒?
prawnliu
发表于 2012-3-9 22:55:42 | 显示全部楼层
要验证签名的,但签名是非黑即白
你这个签名是自信任签名?还是买的那种公共的签名?
╭ァの修罗
 楼主| 发表于 2012-3-9 22:55:44 | 显示全部楼层
貝殼 发表于 2012-3-9 22:54
shell也報毒?

QVM很强大的
貝殼
发表于 2012-3-9 22:57:02 | 显示全部楼层
╭ァの修罗 发表于 2012-3-9 22:55
嗯QVM很强大的

咱写的盗号工具估计木有神马行为可以提取,避免口水也不说了,手动云鉴定安全
╭ァの修罗
 楼主| 发表于 2012-3-9 23:02:15 | 显示全部楼层
本帖最后由 ╭ァの修罗 于 2012-3-9 23:03 编辑
貝殼 发表于 2012-3-9 22:57
咱写的盗号工具估计木有神马行为可以提取,避免口水也不说了,手动云鉴定安全

嗯,刚刚试了一下,shell正常了,不会被报毒了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 20:37 , Processed in 0.128435 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表