網友評分: 7.9分
360行車助手電腦版 V5.1.4.1 最新PC版
LastActivityView(查看電腦使用記錄軟件) V1.08 綠色免費版
Total Uninstall(可以監視軟件安裝過程) V6.15.0 官方最新版
向日葵個人版 V10.5.0.29613 官方版
展翅鳥家長控制軟件 V30.4.1.30 官方最新版
Xiaomi G Command Center(小米智控中心) V1.0.2.236 官方版
IIS Monitor(服務監控重置工具) V1.0 綠色版
Digao Desk(進程監控工具) V1.3.1 綠色版
File Analysis是一款出色的行為分析工具(網絡操作實現抓包功能),支持多個進程同時運行分析,不僅能夠記錄行為,還能使程序在安全環境下運行。
在文件方面,構建一個簡單的安全環境,軟件會在File_Analysis同目錄下創建一個名為“File_safe”的安全文件夾,可以理解為文件安全釋放環境,會自動生成程序行為日志存放于此,包括母體釋放的文件都會被存放在這里,不會寫出實際環境,也可以隨時獲取子樣本,刪除文件也一樣,僅僅只是刪除安全環境下的文件,不會對實際環境造成任何影響
1、添加可執行文件運行
2、查看是否成功運行
3、鼠標左鍵雙擊指定進程名
4、查看更多文件有關信息
5、運行日志 鼠標右鍵選擇復制重要行為
6、運行日志顯示行為到此為止或想終止分析,點擊減號按鈕結束進程
File_Analysis是沙盒(箱)嗎?運行中的程序報錯崩潰是怎么回事?
首先File_Analysis并不能算是完整意義上的沙盒,因為只有文件方面構建了安全環境,當然其他方面也可以進行構建,如果是構建一個真正的沙盒(箱)環境,那么工程量太大了,所以目前只做了文件方面的,其他方面則使用了修改命令返回值的方式,同樣不會影響實際環境,只是這種方式比較簡單,難免不會出錯;對于程序可能運行出現中途報錯崩潰的情況,主要是因為規則還沒有完善和程序自身的邏輯判斷導致的;因為并不是簡單的攔截阻止行為操作,而且攔截后修改命令返回值,造成一種成功的假象欺騙程序執行下一步操作
File_Analysis是否安全?支持顯示哪些行為?
File_Analysis默認阻止驅動加載,保證了運行中的程序安全可控,“漏沙”的可能性非常低,就算“漏沙”了,也不會造成多大影響,因為針對關鍵行為都有防護,可以說重啟了發現還是原樣;除了能顯示進程、文件、注冊表等基礎行為外,還可以顯示驅動操作、網絡操作、進程注入操作、全局鉤子行為等等
如何使白+黑木馬等帶有DLL類型的文件在File_Analysis里成功運行?
File_Analysis運行機制是將源文件復制至File_safe文件夾下再運行,并非原路徑運行,所以也應該將所需的配置文件手動復制至File_safe文件夾下,這樣才能達到運行的條件
標簽: 文件分析