即使开源,有GitHub,程序不混淆加密,某些杀毒软件一样会报病毒

即使开源,有GitHub,程序不混淆加密,某些杀毒软件一样会报病毒!!!

微软自家的项目,从GitHub下载,有些也报病毒。

所以开不开源,有什么区别的?开源了,你指望有人能帮你改代码,帮你做新功能?

我为啥发这个贴?不出意外,我的2.1新版本,又被360误报了,有点郁闷呢。

原来是上次那个拳打fb2k,脚踢vlc的作者……
首先,开源是开源,你的源码公开让大家审核,让大家可以编译成程序;但你提供的二进制程序又是另一回事了,你没有恶意,但是编译使用的编译器,你引用的别的开源库,是有可能被人加料的……
其次,我不觉得混这个论坛的人会因为某数字报毒而对你的软件有偏见……

5 Likes

打不打fb2k和vlc,这个不是我一个人说的,很多人觉得比fb2k和vlc好用。
然后我一个免费软件,还要开源,把底裤给大家看,对于开发者有意思吗?
如果有大神愿意帮我做新功能,我可能会同意开源GitHub,
否则我放上GitHub有什么意思,为了开源而开源,没有任何意义。

开源,与是否报病毒,没有任何联系啊?不是很理解楼主想表达什么意思?

代码开源与否,作为个人开发者,完全属于个人行为;作为企业代码,涉及很多商业上的要求与约束。但和是否有病毒,是八竿子打不着的两件事。。。

3 Likes

我只是说,即使开源,一样会有杀毒软件误报。

对啊,这不是显而易见的么。。。

我看到你这段话,就好像听到同事说,“即使把图片文件的后缀改成.mkv,也不能自动转成一个视频哎”一样。。。站在ta的角度,ta知道不同类型文件后缀是不一样的;但是对于这个论坛的大多数用户来说,都知道只改文件后缀无法改变文件本身的。

1 Like

只是你自以为而已,很多人不知道啊,有人会以为开源了,就不会报病毒了。

开源和报毒有联系?

开源又不是为了不报毒。

:rofl:

3 Likes

疑者不用,用者不疑。

我看很多发布者会放到腾讯哈勃一类的网站去做在线检测等等。

没用的,你就算开源了,他要报毒一样报,ffmpeg一样被360报毒。

我之前在ffmpeg的官网,下载一个ffmpeg的exe,因为没有签名,无疑被360当作病毒了。

新软件误报很简单,一般都是触发了对应的AI模型,例如无签名,混淆壳,执行了敏感命令。不同的混淆/加固,会影响不同的安软。说白了只能分别上报,没有什么太好的办法。

至于开源和报毒这是两个根本不搭界的事儿 :rofl:

3 Likes

你开源为了不报毒这个逻辑是有问题的啊…你仔细想想。

我觉得开发者逻辑应该是在普遍水平之上啊

7 Likes

哗众式宣传

5 Likes

我最早的一个版本0.1,没宣传,一样到处有下载,
上一个版本2.0的时候,一堆人要我开源,我以为开源有什么好处。

开源和病毒有什么关系吗……光明正大开源的整蛊软件(我就不用恶意软件这个词了,毕竟作者的本意不是用来破坏,顶多是整蛊,但是给用户带来的麻烦是一样的)又不是没有

1 Like

最早的开源性质大概是“钓的鱼吃不完分你一点”,那时候想搞程序往往是要自己编译的;后来免费软件可以视为鱼,开放源代码大概是钓友交流行为

现在出现了这么一群人,自己不怎么吃鱼也从来不钓鱼,但是看到有人送鱼却偏要凑上去问一句:“送鱼竿吗?”

我选择不买鱼去吃别人送的是一码事,看到有人送鱼就想别人送鱼竿就是思想有问题了,大可不必在意他们的观点

360误报率会高一些.

主要是看有没有联网下载的功能. 有联网下载+没有入白名单+无数字签名, 大概率会报毒.

这个主要是预防有些木马会先假装无害, 之后下载带毒文件.

混淆通常不会, 但是加壳也会导致360误报.

至于开源与否并不是杀毒软件的判定标准.

至于其他可能触发的误报, 我估计你的播放器软件应该不涉及.

能麻烦你换一下头像么,谢谢