
0
Buster Sandbox Analyzer je nástroj, ktorý bol navrhnutý na analýzu správania procesov a zmien vykonaných v systéme a potom na vyhodnotenie, či sú podozrivé zo škodlivého softvéru.Zmeny vykonané v systéme môžu byť rôzne: zmeny systému súborov, zmeny registra a zmeny portov.K zmene systému súborov dôjde pri vytvorení, odstránení alebo úprave súboru.V závislosti od toho, aký typ súboru bol vytvorený (spustiteľný súbor, knižnica, javascript, dávka atď.) A kde bol vytvorený (aká zložka), budeme schopní získať cenné informácie.Zmeny v registri sú zmeny vykonané v registri Windows.V tomto prípade budeme schopní získať cenné informácie z upravených hodnotových kľúčov a nových vytvorených alebo odstránených kľúčov registra.Zmeny portov sa vytvárajú, keď sa uskutoční pripojenie mimo počítač, alebo keď sa port otvorí lokálne a tento port začne počúvať prichádzajúce spojenia.Zo všetkých týchto zmien získame potrebné informácie na vyhodnotenie „rizika“ niektorých opatrení podniknutých v karanténnych aplikáciách.
WebSite:
https://bsa.isoftware.nl/Vlastnosti
Kategórie
Alternatívy programu Buster Sandbox Analyzer pre Web

14

13
Hybrid-Analysis.com
Hybrid-Analysis.com je bezplatná služba na analýzu škodlivého softvéru, ktorá je založená na payload-security.com.Pomocou tejto služby môžete odoslať súbory na podrobnú analýzu správania.
- Bezplatná
- Web

3