我想发布一个在PowerShell (*.PS1)中以脚本形式编写的程序,但是在使用PS2EXE编译该文件后,在所有计算机上使用PS2EXE通知它是不安全的,并且可能是特洛伊木马。脚本是一种图像编辑程序。
这是扫描:virustotal.com
如何编译该文件,使其被防病毒软件显示为安全?我应该用另一个程序来编译它吗?
发布于 2021-12-17 13:36:23
PS2EXE明确表示编译是不安全的-任何人都可以用正确的开关提取文件。使用它的唯一原因是为了方便。
有些人用它来编译恶意软件,这就是为什么AV解决方案正在收集它。
首先:
向您的AV供应商报告为假阳性。
第二:
白名单在您的杀毒解决方案中的执行-大多数允许您白名单的md5校验和,这将使它能够安全地运行隔离/禁用。
如前所述,您唯一的其他选择是将其作为普通脚本分发。您还可以对脚本进行签名,这样就无法在不重新签名的情况下编辑和运行脚本。这就是如何在我们的域上分发脚本。这不是万无一失的,但它就足够了。
https://stackoverflow.com/questions/70393526
复制相似问题