Windows

Any.Run เป็นเครื่องมือวิเคราะห์มัลแวร์ออนไลน์แบบโต้ตอบ

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ

สารบัญ:

Anonim

Any.Run เป็นเครื่องมือวิเคราะห์มัลแวร์หรือสแกนเนอร์ที่ช่วยให้ผู้ใช้สามารถเล่นกับมัลแวร์และไวรัสได้อย่างปลอดภัย สิ่งแวดล้อม เครื่องมือแบบโต้ตอบนี้จะช่วยให้การวิจัยแบบไดนามิกและแบบคงที่บน Windows มันวิเคราะห์เหตุการณ์ที่เกิดขึ้นระหว่างการดำเนินงานไม่ใช่ไฟล์เอง เครื่องมือชุมชนรุ่นฟรีนี้ถูกเปิดขึ้นให้กับสาธารณชนเมื่อสองสัปดาห์ที่ผ่านมา

Any.Run - เครื่องมือวิเคราะห์มัลแวร์ออนไลน์

Any.Run มีพื้นฐานมาจากประเทศรัสเซีย มันก่อตั้งขึ้นในปี 2016 โดยนักวิจัยด้านความปลอดภัย Alexey Lapshin ทีมงานของเขาประกอบด้วยนักพัฒนาซอฟต์แวร์ 5 คนที่ทำงานบนแพลตฟอร์มนี้ สิ่งที่ทำให้เครื่องมือนี้มีลักษณะเฉพาะจากเครื่องมือวิเคราะห์ sandbox อื่น ๆ คือการโต้ตอบทั้งหมด โดยนัยว่าแทนที่จะอัพโหลดไฟล์และรอให้ Sandbox สามารถทุบรายงานได้ Any.Run ช่วยให้ผู้ใช้สามารถอัพโหลดไฟล์และมีการโต้ตอบแบบเรียลไทม์กับ Sandbox ในขณะที่ทำการวิเคราะห์ ไฟล์ หมายเหตุการติดตั้งไม่จำเป็นต้องใช้

ใส่เพียงใด Any.Run ช่วยให้คุณสามารถโต้ตอบดูกระบวนการตรวจสอบและปรับเปลี่ยนเมื่อจำเป็นเช่นเดียวกับที่คุณจะทำในระบบจริงแทนที่จะขึ้นอยู่กับ ใน

การใช้ Any.Run ทำได้ง่ายมาก

ขั้นตอนที่ 1 - คลิกที่ New Task

ขั้นแรกให้คลิกที่ไอคอนงานใหม่ซึ่งจะแสดงในกล่องโต้ตอบขั้นพื้นฐาน <ขั้นตอนที่

ผู้ใช้สามารถตั้งงานใหม่ได้โดยไปที่โหมดขั้นสูงเพื่อ:

เลือกไฟล์หรือ URL ที่ต้องการวิเคราะห์

  1. เลือกระบบปฏิบัติการ (Windows 7 / 9.15) สำหรับ Sandbox
  2. เลือกตัวเลือกการเชื่อมต่อ
  3. เลือกซอฟต์แวร์ที่ควรจะโหลดไว้ล่วงหน้า
  4. กำหนดระยะเวลาของเซสชันโต้ตอบ
  5. ขั้นที่ 3: Laun ch Sandbox

คลิกที่ปุ่ม `Run` เมื่อพร้อมใช้งาน Any.Run จะเริ่มสร้างสภาพแวดล้อมที่กำหนดค่าไว้แสดงสภาวะแวดล้อม sandbox ที่ผู้ใช้สามารถโต้ตอบได้จากนั้นเปิดโปรแกรมที่ต้องการ

ขั้นที่ 4: ตรวจสอบกิจกรรมของแอพพลิเคชัน

เมื่อเปิดตัวแล้วผู้ใช้สามารถโต้ตอบกับเดสก์ทอป, คลิกที่ปุ่มเปิดเมนูเริ่มต้นเบราว์เซอร์ของผู้ใช้เปิดโปรแกรมแก้ไขรีจิสทรีผู้จัดการงานเปิดและเรียกใช้แอ็พพลิเคชันเหมือนกับที่พวกเขาทำตามปกติ ข้อแตกต่างเพียงอย่างเดียวก็คือ Sandbox จะบันทึกคำขอเครือข่ายทั้งหมดเรียกกระบวนการผลิตไฟล์และกิจกรรมทางรีจิสทรี

วิธีนี้ผู้ใช้สามารถดูคำขอเครือข่ายกระบวนการต่างๆที่สร้างขึ้นและกิจกรรมไฟล์ในแบบเรียลไทม์ สำหรับข้อมูลคำขอเครือข่ายโดยละเอียดผู้ใช้สามารถคลิกเพื่อดูคำขอและคำตอบได้ ผู้ใช้ยังสามารถคลิกที่กระบวนการเปิดตัวเพื่อดูไฟล์ที่ได้รับการแก้ไขการเปลี่ยนแปลงรีจิสทรีทำอะไรห้องสมุดที่ถูกนำมาใช้และอื่น ๆ

เวอร์ชันชุมชนของ Any.Run ฟรีมีข้อ จำกัด

รองรับเฉพาะ Windows เท่านั้น 7 32 บิตเป็นเสมือนสภาวะแวดล้อมซึ่งหมายความว่าผู้ใช้ไม่สามารถใช้เพื่อวิเคราะห์พฤติกรรมของไฟล์ 64 บิตในรุ่นดังกล่าว

  • ขนาดไฟล์สูงสุดคือ 16 เมกะไบต์
  • ไฟล์ใด ๆ ที่อัปโหลดไปยัง สามารถดาวน์โหลดได้โดยทุกคนทำให้เป็นความลับของปัญหา
  • ไม่ว่า Any.Run จะมีข้อ จำกัด น้อยเพียงใด