Windows

Any.Run egy interaktív online malware elemző eszköz

The Putin Files: David Hoffman

The Putin Files: David Hoffman

Tartalomjegyzék:

Anonim

Any.Run egy malware elemző eszköz vagy szkenner, amely lehetővé teszi a felhasználók számára, hogy egy rosszindulatú programokkal és vírusokkal környezet. Ez az interaktív eszköz lehetővé teszi mind a dinamikus, mind a statikus kutatásokat a Windows rendszeren; elemzi azokat a eseményeket, amelyek a feladat végrehajtásakor történik, nem pedig a fájl. Az eszköz ingyenes közösségi verzióját két héttel ezelőtt nyitották meg a nyilvánosságnak.

Any.Run - Online Malware Analysis Tool

Any.Run alapja Oroszországból; 2016-ban alakult meg Alexey Lapshin biztonsági kutató. Csapata jelenleg öt fejlesztőből áll, akik a platform fejlesztésén dolgoznak. Mi teszi ezt az eszközt egyedülálló módon a többi homokszonda elemzőeszköztől, hogy teljesen interaktív. Alapvetően azt jelenti, hogy a fájl feltöltése és egy homokozó melletti kivágás kivételével a Any.Run lehetővé teszi a felhasználók számára, hogy egyszerűen feltöltsenek egy fájlt, és valós idejű interakciókat végezzenek a homokozóval, miközben elemzi Megjegyzés: nincs szükség telepítésre.

Egyszerűen fogalmazva, az Any.Run lehetővé teszi, hogy interaktívan nézze meg a vizsgálati folyamatot, és szükség esetén módosítsa, ahogyan azt egy valódi rendszeren csinálná, 1. lépés -

Kattintson az Új feladat Először kattintson az új feladat ikonra, amely az alapvető feladat párbeszédpanelen jelenik meg.

Lépés 2 - Új elemzési feladat beállítása

A felhasználók új feladatot állíthatnak be a speciális módba:

Válasszuk ki az elemezni kívánt fájlt vagy URL-t

  1. Válasszuk ki az operációs rendszert (Windows 7
  2. válasszon kapcsolódási opciókat
  3. Válassza ki az előre betöltött szoftvert
  4. Az interaktív szekció időtartamának meghatározása
  5. 3. lépés: Laun ch Sandbox

Kattintson a "Run" gombra, ha készen áll. Any.Run megkezdi a konfigurált környezet kiépítését, megjeleníti a felhasználó által kölcsönhatásban lévő sandbox környezetet, majd elindítja a kért programot.

4. lépés: Monitor alkalmazásaktivitás

Az indítás után a felhasználók kölcsönhatásba léphetnek az asztalon, kattintson a gombokra, nyissa meg a startmenüt, a felhasználói böngészőket, nyissa meg a rendszerleíróadatbázis-szerkesztőt, nyissa meg a feladatkezelőt, és futtassa az alkalmazásokat, mint általában. Az egyetlen különbség az, hogy a sandbox rögzítené az összes hálózati kérést, folyamathívást, fájltevékenységet és rendszerleíró tevékenységet.

Így a felhasználók bármikor megtekinthetik a hálózati kéréseket, a létrehozandó folyamatokat és a fájlaktivitást valós időben. A részletes hálózati kérési információkért a felhasználók rákattinthatnak a kérésre és a válaszra. A felhasználók is kattinthatnak egy elindított folyamatra, hogy megtudják, mely fájlokat módosították, milyen nyilvántartási módosításokat hajtottak végre, milyen könyvtárakat használtak és még sok minden.

Any.Run ingyenes közösségi verziója korlátozott korlátokkal

Csak a Windows 7 32 bites virtuális környezetként, ez azt jelenti, hogy a felhasználók nem használhatják azt a 64 bites fájlok működésének elemzésére ebben a verzióban.

  • A maximális fájlméret 16 megabyte
  • Minden olyan fájl, amely fel van töltve a
  • Függetlenül attól, hogy az Any.Run-nak van néhány korlátozása, még mindig jó választás azok számára, akik csak néhány fájlt szeretnének elemezni, mielőtt saját gépükön futtatnák.