日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網(wǎng)為廣大站長提供免費收錄網(wǎng)站服務,提交前請做好本站友鏈:【 網(wǎng)站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網(wǎng)站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

今天就來介紹下文件情報的分析,以及分析文件必用的沙箱為何物?

一、什么是沙箱

小時候玩沙子,一沙一世界,操盤我的虛擬天地。沙箱,就像我的虛擬世界。

知識可視化,幾張圖告訴你什么是沙箱&如何分析文件

 

沙箱:是桌面運行環(huán)境的虛擬鏡像系統(tǒng),用來深度檢測可疑文件。當對未知的可疑文件分析時,有時我們需要實際運行它,并記錄他的一切行為,進而對其進行分析,就需要用到沙箱。

二、沙箱的特點

知識可視化,幾張圖告訴你什么是沙箱&如何分析文件

 

(1)沙箱是桌面運行環(huán)境的虛擬鏡像系統(tǒng),包括:配置、驅動、應用、語言;

(2)接受來自安全聯(lián)動產品的可疑對象:例如可疑URL、文檔文件、可執(zhí)行文件;

(3)可以自動執(zhí)行針對可疑文件及URL的分析檢測;

(4)生成詳細的報告,并告知不同的風險級別。

三、沙箱的優(yōu)勢

1.便捷經濟:不需要部署真機,只需要制造一個虛擬環(huán)境運行軟件。通過分析文件的動作,來判斷是否屬于惡意文件。虛擬環(huán)境停止后,一切運行痕跡消失。

知識可視化,幾張圖告訴你什么是沙箱&如何分析文件

 

2.高度可視化:呈現(xiàn)文件動態(tài)運行結果,告知“高危”、“中危”、“低危”行為。惡意動作一目了然,給您直觀視覺感受。

知識可視化,幾張圖告訴你什么是沙箱&如何分析文件

 

四、沙箱分析,產生的分析結果分類

1.高級惡意程序;

2.控制與命令(C&C)違規(guī)外聯(lián);

3.零日惡意程序;

4.防毒軟件逃逸、自我保護;

5.自運行或其他系統(tǒng)配置;

6.欺騙、社交工程;

7.文件刪除、下載、共享或者復制

8.劫持、重定向、數(shù)據(jù)竊取

9.畸形、有瑕疵或者帶有已知威脅特征

10.進程、服務、或者內存對象被篡改;

11.可疑網(wǎng)絡或通訊活動

12.Rootkit

13.其他威脅特征

五、實操課:如何在威脅情報TI平臺分析文件情報?

一、打開TI首頁:
https://ti.dbAppsecurity.com.cn/,點擊上傳文件圖標

知識可視化,幾張圖告訴你什么是沙箱&如何分析文件

 

二、上傳分析文件,等候分析結果

知識可視化,幾張圖告訴你什么是沙箱&如何分析文件

 


知識可視化,幾張圖告訴你什么是沙箱&如何分析文件

 

三、文件提交后,在個人中心-文件管理內查看

知識可視化,幾張圖告訴你什么是沙箱&如何分析文件

 

刷新,查看分析狀態(tài):

知識可視化,幾張圖告訴你什么是沙箱&如何分析文件

 

另外,在查詢hash文件的后,選擇“動態(tài)分析”,即是沙箱分析報告,可以完整查看:

知識可視化,幾張圖告訴你什么是沙箱&如何分析文件

 


知識可視化,幾張圖告訴你什么是沙箱&如何分析文件

 

以上就是文件上傳分析的基本知識點,下期你們想了解什么?

PS:每日更新整理國內外威脅情報快訊,幫助威脅研究人員了解及時跟蹤相關威脅事件

關注微信公眾號:安恒威脅情報中心

獲取一手原創(chuàng)安全分析報告

分享到:
標簽:沙箱
用戶無頭像

網(wǎng)友整理

注冊時間:

網(wǎng)站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網(wǎng)站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網(wǎng)站吧!
最新入駐小程序

數(shù)獨大挑戰(zhàn)2018-06-03

數(shù)獨一種數(shù)學游戲,玩家需要根據(jù)9

答題星2018-06-03

您可以通過答題星輕松地創(chuàng)建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數(shù)有氧達人2018-06-03

記錄運動步數(shù),積累氧氣值。還可偷

每日養(yǎng)生app2018-06-03

每日養(yǎng)生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定