Delphi-PRAXiS
Seite 1 von 2  1 2      

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Die Delphi-IDE (https://www.delphipraxis.net/62-die-delphi-ide/)
-   -   False Positive bei Delphi 10.4 DLL (mit 3 Zeilen Code) (https://www.delphipraxis.net/211881-false-positive-bei-delphi-10-4-dll-mit-3-zeilen-code.html)

Bernhard Geyer 16. Nov 2022 08:45

False Positive bei Delphi 10.4 DLL (mit 3 Zeilen Code)
 
Kann jemand mal mit Delphi 10.4 eine 32-Windows-DLL erstellen mit (Release-Mode)
mit folgenden "hochkomplizierten" Inhalt:

uses
System.SysUtils,
System.Classes,
Vcl.Dialogs;

{$R *.res}

function AddIntegers(const _a, _b: integer): integer; stdcall;
begin
Result := _a + _b;
// ShowMessage('LocationURL');
end;

exports
AddIntegers;

bekommt ihr auf virustotal.com auch 3 Virenmeldungen?

Andreas13 16. Nov 2022 09:04

AW: False Positive bei Delphi 10.4 DLL (mit 3 Zeilen Code)
 
Hallo Bernhard,
das kenne ich auch von XE5. Eigentlich ist es ein Fehlalarm. Wenn es Dich sehr stört, kannst Du versuchen, mit den Projekt-Optionen zu experimentieren. Manchmal verschwindet dann die Viruswarnung.

Grüße, Andreas

PS:
Oder füge ein wenig Ballast-Code hinzu. :-D

Gausi 16. Nov 2022 09:04

AW: False Positive bei Delphi 10.4 DLL (mit 3 Zeilen Code)
 
Ein paar Meldungen gibt es bei VirusTotal in sehr vielen Fällen. Gibt da so ein paar Scanner, die extrem empfindlich sind. Wir haben hier auch ein paar reine Ressourcen-Dlls (Toolbar-Icons etc.), die von ein paar Scannern angemeckert werden.

Und bei ein paar anderen Einzelerkennungen wechselt das täglich ab, ob mal der eine oder der andere Scanner Alarm schlägt.

Kann man imho ignorieren, sofern nicht "Microsoft" oder eine andere "wichtige" Engine davon betroffen ist. Wirklich was dran ändern kann man ohnehin nicht. Ein geregeltes Verfahren für das Einsenden von False-Positives haben längst nicht alle - und wenn, dann oft auch nur für Kunden des betroffenen Produkts.

Michael II 16. Nov 2022 09:39

AW: False Positive bei Delphi 10.4 DLL (mit 3 Zeilen Code)
 
Hab's soeben mit der aktuellen Delphi 11 getan - virustotal zeigt bei der nicht signierten dll 0/ 71 an.

Andreas13 16. Nov 2022 09:55

AW: False Positive bei Delphi 10.4 DLL (mit 3 Zeilen Code)
 
Vermutlich hast Du, Michael, andere Projekt- und/oder Compiler-Optionen als Bernhard.
Gruß, Andreas

Bernhard Geyer 16. Nov 2022 13:17

AW: False Positive bei Delphi 10.4 DLL (mit 3 Zeilen Code)
 
Anderer Compiler -> Andere "Byteorder/Pattern".
Das ist Default-Projekt ohne irgendwas zu ändern

Leider kann ich nicht so einfach hochziehen, da auch Buildsystem und Co. daran hängt.

Gausi 16. Nov 2022 16:09

AW: False Positive bei Delphi 10.4 DLL (mit 3 Zeilen Code)
 
Zitat:

Zitat von Bernhard Geyer (Beitrag 1514850)
Leider kann ich nicht so einfach hochziehen, da auch Buildsystem und Co. daran hängt.

Das ändert ja auch nichts am generellen Problem. False-Positives hast du immer wieder mal. Und wenn es heute mit Delphi 11 bei den 3 Scannern klappt, die bei 10.4 was anmeckern, dann hast du morgen das Problem genau andersrum bei drei anderen Scannern.

Das kommt halt davon, wenn die Firmen hinter diesen Scanner die Philosophie haben, "alles zu erkennen" - dann wird halt auch mal was harmloses als bösartig erkannt. Andere Produkte werben mit "keine False-Positives". Das ist für Software-Entwickler dann schön, aber ob das dann noch "sicher" ist, ist wieder eine andere Frage. :lol:

himitsu 16. Nov 2022 16:20

AW: False Positive bei Delphi 10.4 DLL (mit 3 Zeilen Code)
 
Die machen auch lieber sorum,
denn ein False Negative wäre noch bissl unschöner.

Bei vielen Anbietern kann man auch seinen False Positive melden
und teilweise wird das auch sauschnell behoben. (Selbsterfahrung)

Bernhard Geyer 16. Nov 2022 16:25

AW: False Positive bei Delphi 10.4 DLL (mit 3 Zeilen Code)
 
Habe jetzt erst einen False Positive, wo der String (Hier Ausgabe Log) von

Zitat:

LocationURL
einen False-Positive verursacht.

Kein COM-Methode/Property das Aufgerufen wird.
Nix
Nur ein stinknormaler Delphi (Unicode)String in der DLL

Stevie 16. Nov 2022 16:35

AW: False Positive bei Delphi 10.4 DLL (mit 3 Zeilen Code)
 
Sophos Endpoint Protection schmeißt bei mir auch beliebig Executables weg (Generic ML PUA detected), mal in Release Config, mal in Debug Config, manchmal eine fast leere Spielzeug Project241.exe oder auch mal nen Unittest aus einer beliebigen Delphiversion zwischen XE und 11.2


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:16 Uhr.
Seite 1 von 2  1 2      

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz