12
返回列表 发新帖
楼主: 咖啡28576
收起左侧

[求助] ESET问题

[复制链接]
junjun0403
发表于 2025-9-24 16:31:01 | 显示全部楼层
咖啡28576 发表于 2025-9-24 04:53
为啥易语言通杀?

如下内容供你参考。
1)易语言(以及 AutoHotkey、AutoIt 等“脚本/快速开发语言”)编译出的可执行文件,在以下条件叠加时更容易触发 ESET 的启发式/机器学习/PUA(潜在有害程序)规则:使用壳(如 UPX/ASPack)、静态打包释放 DLL/临时文件、自更新/自解压、无数字签名与低信誉分发渠道等。这些特征与恶意样本高度重合,是误报的主要成因之一。
参考信源:
Upx and Advanced Heuristics false detection
https://forum.eset.com/topic/112 ... ics-false-detection

2)ESET 的检测链条同时包含本地与云端的静态/动态分析与机器学习(LiveGrid / LiveGuard 等)。这有助于降低总体误报,但对“壳+自释放”类程序仍会更敏感;若信誉不足,首次分发时更易被拦截为威胁或 PUA
参考信源:
[分享] ESET高级机器学习(白皮书)
https://bbs.kafan.cn/thread-2165376-1-1.html

另外,易语言易学易用,大多数恶意程序多使用易语言编写。工具没有错,错的是人。
LSPD
发表于 2025-9-24 17:27:37 | 显示全部楼层
中国版只杀入库的易语言,国际版通杀,其他方面基本没什么不同
主动防御方面ams,dbi,还有勒索护盾偶尔会发力,不能说完全没有
绝大部分的毒扫描就杀掉了,比较少会进入到运行这一关,实在的说,家庭环境下能预见到病毒的可能性并不大,遇到全新病毒的可能性更是微乎其微,可以正常满足家庭使用的需求
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-10-28 23:33 , Processed in 0.090060 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表