三個sandbox在線病毒分析系統介紹
所謂Sandbox,顧名思義就是創建一個虛擬的環境,讓文件在其中執行,通過分析文件的動作來判斷該文件是否為惡意程序。
Norman Sandbox除了進行行為檢測外,還會對文件進行特徵碼掃描,因此它是進行病毒(特別是未知)病毒分析、處理的有力工具
需要注意的是Sandbox所虛擬的運行環境與真實環境有一定的差異,分析結果可能會與病毒在真機上的動作有所不同(通常是遺漏某些動作)。
1.norman出品sandbox在線病毒分析系統https://www.norman.com/microsites/nsic/Submit/en
2.Sunbelt Sandbox
https://research.sunbelt-software.com/submit.aspx
3.CWSandbox
https://luigi.informatik.uni-mannheim.de/?page=submit
使用方法:
輸入您的電子郵件並且點擊瀏覽 查找您要分析的文件。點提交分析。
簡單對比:
1.反應速度:
norman反應很快,1小時之內回復郵件
Sunbelt Sandbox偏慢,1天後回復
CWSandbox測試期渺無音信【但是我從sunbelt的報告中發現它們有親緣關係】
2.報告細節
sunbelt更加詳實,優於norman
原文標題:三個sandbox在線病毒分析系統介紹 - 美博園
美博園文章均為「原創 - 首發」,請尊重辛勞撰寫,轉載請以上面完整鏈接註明來源!
軟體著作權歸原作者!個別轉載文,本站會註明為轉載。
網 友 留 言
9條評論 in “三個sandbox在線病毒分析系統介紹”這裡是你留言評論的地方
I like your work
Great .Now i can say thank you!,
Great site. Keep doing.,
I want to say - thank you for this!
Great .Now i can say thank you!
I like your work!
Great .Now i can say thank you!
Great site. Keep doing.
?bravo! ?muy bien dicho!