Αναλύστε αρχεία με Payload Security

Δοκιμάστε Το Όργανο Μας Για Την Εξάλειψη Των Προβλημάτων

Το Payload Security είναι μια διαδικτυακή υπηρεσία που αναλύει αρχεία σε εικονικά περιβάλλοντα για να προσδιορίσει εάν είναι δυνητικά κακόβουλα.

Μπορεί καλύτερα να περιγραφεί ως ένα ελεύθερο περιβάλλον ανάλυσης στο Διαδίκτυο που εκτελεί το επιλεγμένο αρχείο μέσω μιας σειράς δοκιμών που περιλαμβάνουν, μεταξύ άλλων επιλογών, εκτέλεση του αρχείου σε εικονικό περιβάλλον, δοκιμή του με πολλαπλούς μηχανισμούς προστασίας από ιούς και παρατήρηση συμπεριφοράς κατά την εκτέλεση σε ένα σύστημα.

Αυτό που είναι ιδιαίτερα ενδιαφέρον για αυτό είναι ότι εμφανίζει πολλές επιλογές ανάλυσης στους χρήστες μετά την επιλογή ενός αρχείου για ανάλυση. Μπορείτε να επιλέξετε ένα περιβάλλον ανάλυσης - τα Windows 7 32-bit, το Linux και το Android είναι διαθέσιμα - επιλέξτε διαφορετικά σενάρια δράσης, τη διάρκεια του χρόνου εκτέλεσης και ακόμη και περάστε προσαρμοσμένες παραμέτρους εκτέλεσης.

Ασφάλεια ωφέλιμου φορτίου

payload security

Πρέπει να αποδεχτείτε τους όρους παροχής υπηρεσιών και να εισαγάγετε μια διεύθυνση email εάν θέλετε να ειδοποιηθείτε όταν ολοκληρωθεί η σάρωση.

Η ίδια η σάρωση βρίσκεται σε ουρά και στην οθόνη εμφανίζεται η θέση της ουράς. Η ουρά ήταν σχετικά μικρή, περίπου 10 συμμετοχές, όταν έκανα δοκιμές. Η ίδια η σάρωση διαρκεί μερικά λεπτά για να ολοκληρωθεί, αλλά συνήθως όχι περισσότερο από αυτό.

payload security scan

Η σελίδα που εμφανίζεται στο τέλος προσφέρει πολύ εκτεταμένες πληροφορίες. Μπορείτε να δείτε αυτή τη σελίδα , μια σάρωση του προγράμματος Textify που εξέτασα πρόσφατα, για λεπτομέρειες σχετικά με το πώς μοιάζει.

Ακολουθούν μερικές από τις καλύτερες στιγμές:

  • Πώς 66 διαφορετικοί προμηθευτές προστασίας από ιούς ταξινομούν το αρχείο.
  • Εάν ένα εξαγόμενο αρχείο αναγνωρίστηκε ως κακόβουλο και πώς ταξινομήθηκε.
  • Μια λίστα δεικτών που επισημαίνονται ως ύποπτες, π.χ. αν βρέθηκαν IP ή URL που επισημάνθηκαν ως κακόβουλα από έναν κινητήρα, είτε μπορεί να δημιουργήσει απομακρυσμένα νήματα είτε αν διαβάζει το όνομα του υπολογιστή.
  • Μια λίστα με ενημερωτικούς δείκτες, για παράδειγμα εάν διαβάζει το Μητρώο για εγκατεστημένες εφαρμογές, σαρώνει ονόματα παραθύρων ή αποθέματα αρχείων.
  • Λεπτομέρειες αρχείου, όπως κατακερματισμός και γλώσσα, ταξινόμηση αρχείων χρησιμοποιώντας TrlD και πληροφορίες έκδοσης.
  • Πληροφορίες σχετικά με συμπεριλαμβανόμενα αρχεία και εισαγωγές αρχείων, εξαγόμενα αρχεία (ταξινομημένα κατά επισήμανση / όχι επισήμανση).
  • Στιγμιότυπα οθόνης εγκατάστασης ή εκτέλεσης προγράμματος.
  • Διαδικασία και ανάλυση δικτύου.
  • Εξαγόμενες χορδές.

Οι πληροφορίες που παρέχει το Payload Security είναι πολύ χρήσιμες για τον προσδιορισμό του κατά πόσον ένα αρχείο είναι δυνητικά κακόβουλο. Υπάρχει ακόμα η πιθανότητα ψευδών θετικών, για παράδειγμα, όταν οι μηχανές προστασίας από ιούς επισημαίνουν ένα ή περισσότερα από τα αρχεία που συμπεριλαμβάνονται εσφαλμένα ως κακόβουλα.

Κλείσιμο λέξεων

Το Payload Security είναι ένας εύχρηστος διαδικτυακός σαρωτής ασφαλείας που μπορείτε να χρησιμοποιήσετε για να μάθετε περισσότερα σχετικά με τα αρχεία πριν τα εκτελέσετε στο σύστημά σας. Η ανάλυση των αρχείων περιλαμβάνει στιγμιότυπα οθόνης, δεδομένα από δεκάδες προμηθευτές προστασίας από ιούς και πληροφορίες που λαμβάνονται από την εκτέλεση σε εικονικά περιβάλλοντα.

Τώρα εσύ : Ποια υπηρεσία χρησιμοποιείτε για την ανάλυση αρχείων;