推荐6款在线软件行为分析系统(沙盒)

  所谓沙盒,顾名思义就是创建一个虚拟的环境,让文件在其中执行,通过分析文件的动作来判断该文件是否为恶意程序。以下推荐几款:
  1.Anubis--http://anubis.iseclab.org/index.php
    速度较快,结果也很详细,还可以把结果发送到指定邮箱中,可选择上传文件或填写文件URL,可扫描APK文件。
  2.Comodo Instant Malware Analysis(CIMA)--http://camas.comodo.com/
    速度较快,结果也很详细,同时还会自动收集可疑文件,不能处理需要用户交互的程序。
  3.Norman Sandbox--http://www.norman.com/security_center/security_tools/
    会对文件进行特征码扫描,结果可通过邮箱发送。
  4.Threat Expert--http://www.threatexpert.com/submit.aspx
    速度较快,结果也很详细,报告可通过邮箱发送,大小限制5MB。
  5.GFI Sandbox--http://www.threattrack.com/
    前身是CWSandbox,是一个业界领先的动态恶意软件分析工具。
  6.金山火眼--https://fireeye.ijinshan.com
    金山出品的,需要注册金山通行证才能使用,大小限制20MB。

有人爱: 醉倚黄昏
有事做: https://zyhh.me/windows/sandbox.html
有所期待: 一个有雨有肉的夜晚,和你没头没尾分一瓶酒。
评论 (5)
  1. # 1
    茶话汇 2012-11-05 15:27

    属于文件安全扫描的工具吗,看不出来能解决什么问题哦。。。

    • 醉倚黄昏 2012-11-05 22:55 @
      @茶话汇 @茶话汇: 就是扫描未知文件,分析其行为的,如注册表、文件、进程等操作。
  2. # 2
    就是哈哈 2012-11-09 01:23

    人生多风雨,快乐常相伴!

  3. # 3
    穿衣 2012-11-15 06:54

    哎,百度越来越让人无法理解了。

  4. # 4
    Hello 2016-06-06 10:32

    bittrace 可以跟踪出来WINDOWS各个方面的行为(USB,PIPE,网络),界面很好用,很棒的分析工具。