Any.Run on Interactive Online Malware Analysis Tool

Sisukord:

Any.Run on Interactive Online Malware Analysis Tool
Any.Run on Interactive Online Malware Analysis Tool

Video: Any.Run on Interactive Online Malware Analysis Tool

Video: Any.Run on Interactive Online Malware Analysis Tool
Video: Das Phänomen Bruno Gröning – Dokumentarfilm – TEIL 2 - YouTube 2024, Aprill
Anonim

Mis tahes.Run on pahavara analüüsi tööriist või skanner, mis võimaldab kasutajatel mängida pahavara ja viirustega turvalises keskkonnas. See interaktiivne tööriist võimaldab Windowsis dünaamilist ja staatilist uuringut; analüüsitakse toiminguid, mis toimuvad ülesande täitmisel, mitte faili ise. Selle tööriista vaba kogukonna versioon avati avalikkusele kaks nädalat tagasi.

Image
Image

Any.Run - veebipõhine pahavara analüüsi tööriist

Iga.Run põhineb Venemaal; see asutati 2016. aastal turvanõunik Aleksei Lapshiini poolt. Tema meeskond koosneb viiest arendajast, kes töötavad platvormi edasiarendamisel. Mis muudab selle tööriista ainulaadseks muudest liivakasti analüüsimise tööriistadest, on see, et see on täiesti interaktiivne. Põhimõtteliselt tähendab see seda, et faili üleslaadimise asemel ootab liivakasti aruande välja lülitamist Mis tahes.Run võimaldab kasutajatel lihtsalt faili üles laadida ja reaalajas koostoimeid liivakastiga faili analüüsimisel. Pange tähele, installimist pole vaja.

Lihtsamalt öeldes võimaldab Any.Run uurida interaktiivselt uurimisprotsessi ja vajadusel teha muudatusi, nagu teete seda tegeliku süsteemi asemel automatiseeritud liivakastiga.

Any.Run kasutamine on väga lihtne.

Samm 1 - Klõpsake valikul Uus ülesanne

Kõigepealt klõpsake uue ülesande ikoonil, mis kuvab peamist ülesannete dialoogi.

Image
Image

2. samm - uue analüüsiülesande seadistamine

Kasutajad saavad seadistada uue ülesande minnes täiustatud režiimi, et:
Kasutajad saavad seadistada uue ülesande minnes täiustatud režiimi, et:
  1. Valige fail või URL, mida tuleb analüüsida
  2. Valige liivakasti operatsioonisüsteem (Windows 7 / 8.1 / 10)
  3. Valige ühenduvusvõimalused
  4. Valige tarkvara, mida peaksite eelnevalt laadima
  5. Määratle interaktiivse seansi kestus

3. samm: käivita liivakasti

Kui olete valmis, klõpsake nuppu Käivita. Any.Run hakkab üles ehitama seadistatud keskkonda, kuvama liivakasti keskkonda, mida kasutajad saavad suhelda, ja käivitada seejärel soovitud programm.
Kui olete valmis, klõpsake nuppu Käivita. Any.Run hakkab üles ehitama seadistatud keskkonda, kuvama liivakasti keskkonda, mida kasutajad saavad suhelda, ja käivitada seejärel soovitud programm.

4. samm: jälgige rakendustegevust

Pärast käivitamist saavad kasutajad suhelda töölauaga, klõpsata nuppudele, avada menüü Start, kasutajabrauserid, avada registriredaktor, avada ülesannete haldur ja käitada rakendusi just nagu tavaliselt. Ainus erinevus on see, et liivakast registreeritakse kõik võrgutaotlused, kõneprotsessid, failitegevused ja registritoimingud.
Pärast käivitamist saavad kasutajad suhelda töölauaga, klõpsata nuppudele, avada menüü Start, kasutajabrauserid, avada registriredaktor, avada ülesannete haldur ja käitada rakendusi just nagu tavaliselt. Ainus erinevus on see, et liivakast registreeritakse kõik võrgutaotlused, kõneprotsessid, failitegevused ja registritoimingud.

Sel moel saavad kasutajad vaadata võrgutaotlusi, luuakse protsesse ja failide tegevust reaalajas. Üksikasjalikku teavet võrgutaotluse kohta saavad kasutajad klõpsata sellel, et näha päringut ja vastust. Kasutajad saavad ka käivitatud protsessi klõpsata, et näha, milliseid faile on muudetud, milliseid registri muudatusi tehti, milliseid raamatukogusid kasutati ja veelgi enam.

Iga. Runi tasuta ühenduse versioonil on mõned piirangud

  • See toetab ainult Windows 7 32-bitine virtuaalne keskkond, see tähendab, et kasutajad ei saa seda kasutada selle versiooni 64-bitise faili käitumise analüüsimiseks.
  • Maksimaalse faili suurus on 16 megabaiti
  • Igaüks teenusest üleslaaditavat faili saab alla laadida igaüks, tehes konfidentsiaalsuse probleemi.

Sõltumata sellest, et Any.Runil on vähe piiranguid, on see endiselt hea võimalus neile, kes soovivad analüüsida mõnda faili, enne kui nad saavad seda oma masinatel käitada.

Soovitan: