为什么盗版/破解软件经常检测到“含有病毒”?

Bil*_*ilo 8 virus anti-virus piracy

有时您被告知将文件列入白名单以运行破解,这是误报。为什么有些AV检测到这种病毒“含有病毒”?

我知道有些破解是伪造的文件,可以使您的计算机崩溃或窃取一些私人信息,但其中大多数都能使软件以完整版运行。

我尝试在沙箱中运行破解程序,或者使用一些在线服务(如FireAMP)来分析创建了哪些文件、注册表,但通常没有任何可疑之处。

我想我不应该在这里上传任何破解样本,但我敢打赌,如果你知道这个问题的答案,你应该知道在哪里下载一些样本,顺便说一下 VirusTotal 的一些扫描报告: Link1 , Link2 , Link3

编辑:我可以看到有人出于“主要基于意见”的原因投票结束这个问题,但这完全不是主要基于意见。查看建议的答案后,原因是“使他们的目标无法按预期工作”。

小智 23

我相当肯定破解工具被检测为恶意软件或病毒,因为根据定义,它们是。它们的具体目的是修改程序和文件,使其无法按设计工作。他们删除验证文件、修改注册状态并竭尽全力使他们的目标无法按预期工作。

即使破解允许您,用户,免费使用该程序(即您正在通过该程序实现您的目标并使其按您的意愿运行),AV 并不关心这一点。如果某个程序想要编辑另一个程序(或编辑系统文件),它符合恶意软件的定义。

  • 作为盗窃的美丽证明,其中一些确实包含漏洞利用,因为罪犯喜欢利用罪犯,因为通常没有法律后果。 (13认同)
  • 我不认为这个答案是正确的。同样的逻辑也适用于防火墙和防病毒软件,它们不会被检测为恶意软件。(毕竟,防病毒软件使恶意软件无法按预期工作。)此外,这不是恶意软件的定义——恶意软件是对用户或系统所有者造成伤害的软件。 (5认同)
  • +1 的答案,一个很好的理由“让他们的目标无法按预期工作。” 等同于恶意软件。 (2认同)