只是获取.net framework的版本号,无论用什么语言写,360都判断为木马!!!
本帖最后由 360fans560383522 于 2025-1-16 22:47 编辑360的检测机制能不能不要这么机械化?尝试写一段代码获取当前电脑安装的.net framework的版本号,这个需求应该算正规需求了吧?无论用c++,vc++还是c#写的,你们都说是木马,下面把代码贴出来,请360官方来说说看,下面那一句话是木马??
HKEY hKey;
LSTATUS result = RegOpenKeyEx(HKEY_LOCAL_MACHINE, LSOFTWARE\\Microsoft\\NET Framework Setup\\NDP\\v4\\Full, 0, KEY_READ, &hKey);
if (result == ERROR_SUCCESS) {
DWORD dwType;
DWORD dwSize = sizeof(DWORD);
DWORD dwValue;
result = RegQueryValueEx(hKey, _T(Release), NULL, &dwType, reinterpret_cast<LPBYTE>(&dwValue), &dwSize);
RegCloseKey(hKey);
if (result == ERROR_SUCCESS && dwType == REG_DWORD) {
return dwValue >= 394802;
}
}
你们不能说读取注册表就是木马吧??这个问题能否尽快给一个答复?你们的检测机制能否更精准一些啊,不会你们就是判断关键字吧??
搞得现在程序员写代码都唯唯诺诺,生怕哪一句不符合你们的规则,就被判断为木马。我们都是正经程序员,不要逼着我们卸载360,好不好?? 您好,相关问题,我们转给技术去评估
页:
[1]