查看: 1368|回复: 3
收起左侧

[讨论] 解答为什么大家会认为jar文件有免杀

[复制链接]
Kyokuki
发表于 2024-2-12 18:57:43 | 显示全部楼层 |阅读模式
看隔壁讨论了快80楼还没讨论出为什么 搞的我有点着急了 在这发个帖子为后来人解答一下为什么
我不知道这个帖子发错版块没有 如果发错了还请版主帮忙移动一下

以下是我在原帖的回复
双击jar实际运行的命令行是[java安装路径/bin/javaw.exe  -jar "%1" %*] 由此你可以看出双击运行并不是直接运行了jar文件 而是系统启动了java转而通过jvm运行jar文件 而你从各大官网(比如java.com)下载的java(jdk jre)都自带大厂有效数字签名 这就解释了为什么杀软对于出现明显异常特征的jar文件没有任何反应 对于杀软来说拥有大厂签名就等于是可信任的
(当然 这并不绝对 某些杀软默认不会信任有签名的文件 或是可以通过设置不再信任签名 比如卡巴斯基就可以在入侵防御模块里取消勾选信任签名)


如果想对jar文件做杀软测试我建议去openjdk的Github拉份源码自己编译一个,或者找个没签名的野鸡java。
不知起什么名
发表于 2024-2-12 19:35:52 | 显示全部楼层
本帖最后由 不知起什么名 于 2024-2-12 19:40 编辑

嗯 第一次听说主防的免杀 感谢科普
郢都离人
发表于 2024-2-12 19:38:29 来自手机 | 显示全部楼层
感谢科普
gavin365
发表于 2024-2-21 17:59:29 | 显示全部楼层
我也是奇怪,我的杀软扫描Jar文件秒出结果,以前没有关注过
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 16:28 , Processed in 0.110391 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表