Elemezze a fájlokat a Payload Security segítségével
- Kategória: Biztonság
A hasznos teherbiztonság egy online szolgáltatás, amely elemzi a virtuális környezetben lévő fájlokat annak megállapítása érdekében, hogy azok potenciálisan rosszindulatúak-e.
A legelőnyösebben leírni, mint egy ingyenes elemző környezetet az interneten, amely a kiválasztott fájlt egy sor teszt sorozaton keresztül futtatja, amely többek között a fájl virtuális környezetben történő futtatását, több víruskereső motorral történő tesztelését és a viselkedés megfigyelését futtatáskor egy rendszeren.
Különösen érdekes, hogy számos elemzési lehetőséget jelenít meg a felhasználók számára, miután egy fájlt kiválasztottak az elemzéshez. Választhat egy elemző környezetet - a 32 bites Windows 7, a Linux és az Android elérhető - választhat különféle műveleti szkripteket, a futási időt, és átadhatja az egyedi végrehajtási paramétereket is.
Hasznos teherbiztonság
El kell fogadnia a szolgáltatási feltételeket, és megadhat egy e-mail címet, ha értesítést szeretne kapni a vizsgálat befejezéséről.
Maga a szkennelés sorba áll, és a sor helyzete megjelenik a képernyőn. A sor viszonylag rövid volt, körülbelül 10 bejegyzés, amikor teszteket futtattam. Maga a szkennelés néhány percet vesz igénybe, de általában nem tovább.
A végén megjelenő oldal nagyon széles körű információt kínál. Nézze meg ezt az oldalt , a Textify program áttekintése, amelyet nemrégiben áttekintettem, hogy hogyan néz ki ez.
Itt van néhány kiemelés:
- Hogyan 66 különböző víruskereső gyártó osztályozza a fájlt.
- Annak eldöntése, hogy a kibontott fájlt rosszindulatúnak találták-e, és hogyan lett besorolva.
- A gyanúsként megjelölt mutatók listája, pl. hogy találtak-e olyan IP-ket vagy URL-eket, amelyeket egy motor rosszindulatúként megjelölt, képes-e távoli szálakat létrehozni, vagy olvassa a számítógép nevét.
- Az informatív mutatók listája, például ha elolvassa a telepített alkalmazások nyilvántartását, beolvassa az ablakneveket, vagy eldobja a fájlokat.
- A fájl részletei, például a kivonat és a nyelv, a fájl osztályozása a TrlD segítségével, és a verzióinformáció.
- Információ a mellékelt fájlokról és a fájlok importálásáról, a kibontott fájlokról (megjelölve / nem megjelölve)
- A képernyőképeket a telepítésről vagy a program végrehajtásáról.
- Folyamatok és hálózatok elemzése.
- Kivont húrok.
A Payload Security által nyújtott információk nagyon hasznosak annak megállapításához, hogy egy fájl potenciálisan rosszindulatú-e. Még mindig fennáll a hamis pozitív eredmény lehetősége, például amikor a víruskereső motorok a mellékelt fájlok közül egyet vagy többet tévesen rosszindulatúként jelölnek meg.
Záró szavak
A hasznos teherbiztonság egy praktikus online biztonsági szkenner, amelyet a fájlokkal kapcsolatos további információk megismerésére használhat, mielőtt végrehajtja azokat a rendszeren. A fájlok elemzése képernyőképeket, tucat antivírus gyártótól származó adatokat, valamint a virtuális környezetek végrehajtásából származó információkat tartalmaz.
Most te : Milyen szolgáltatást használ a fájlok elemzésére?