NapNeko / NapCatQQ-Desktop

NapCatQQ的Desktop程序
GNU General Public License v3.0
73 stars 4 forks source link

[BUG] WindowsDefender 乱杀 #17

Closed MWTJC closed 1 month ago

MWTJC commented 1 month ago

系统版本

Windows11 Pro Workstation 23H2

NapCat Desktop 版本

2.6.27

发生了什么?

被Windows Defender乱杀导致desktop主程序崩掉,与此同时程序拉起的qq还在后台运行,附带造成收到一条消息就报一个错 image

如何复现

defender自行扫描触发

期望的结果?

是否可能通过不同的Nuitka构建参数,或者自动添加defender白名单,给主程序洗白?

NapCat Desktop 运行日志

No response

HeartfeltJoy commented 1 month ago

看看报的特征

MWTJC commented 1 month ago

看看报的特征

额需要我做啥(指不清楚佬是指的看啥特征,不是指的截图里的Trojan:Script/Wacatac.B!ml嘛?

HeartfeltJoy commented 1 month ago

这个问题归根结底不好解决,NapCat原理需要hook QQ,hook的特征不好抹除,解决方案也很简单,无非就是关闭杀软或者使用其他类似的项目

MWTJC commented 1 month ago

这个问题归根结底不好解决,NapCat原理需要hook QQ,hook的特征不好抹除,解决方案也很简单,无非就是关闭杀软或者使用其他类似的项目

明白了,我看到源码的环境依赖描述文件里,有nuitka,然后看到Win32:Wacatac.B!ml以为是nuitka打包的副作用,就以为可以通过使用更新版本的nuitka解决, 如果是hook造成那我直接手动加白名单就完事