تحليل الملفات باستخدام Payload Security

جرب أداة القضاء على المشاكل

Payload Security هي خدمة عبر الإنترنت تحلل الملفات في البيئات الافتراضية لتحديد ما إذا كانت ذات طبيعة ضارة أم لا.

يمكن وصفه بشكل أفضل بأنه بيئة تحليل مجانية على الإنترنت تقوم بتشغيل الملف المحدد من خلال سلسلة من الاختبارات التي تشمل ، من بين خيارات أخرى ، تشغيل الملف في بيئة افتراضية ، واختباره باستخدام محركات متعددة لمكافحة الفيروسات ، ومراقبة السلوك عند تشغيله على النظام.

الأمر المثير للاهتمام بشكل خاص في هذا الأمر هو أنه يعرض العديد من خيارات التحليل للمستخدمين بعد تحديد الملف للتحليل. يمكنك تحديد بيئة تحليل - يتوفر Windows 7 32 بت و Linux و Android - حدد برامج نصية مختلفة للعمل ومدة وقت التشغيل وحتى تمرير معلمات التنفيذ المخصصة.

أمن الحمولة

payload security

تحتاج إلى قبول شروط الخدمة ، ويمكنك إدخال عنوان بريد إلكتروني إذا كنت تريد أن يتم إعلامك عند اكتمال الفحص.

يتم وضع الفحص نفسه في قائمة الانتظار ، ويتم عرض موضع قائمة الانتظار على الشاشة. كانت قائمة الانتظار قصيرة نسبيًا ، حوالي 10 إدخالات ، عندما أجريت الاختبارات. يستغرق الفحص نفسه دقيقتين حتى يكتمل ، ولكن عادةً لا يستغرق أكثر من ذلك.

payload security scan

تقدم الصفحة التي يتم عرضها في النهاية معلومات شاملة للغاية. يمكنك التحقق من هذه الصفحة ، مسح لبرنامج Textify الذي قمت بمراجعته مؤخرًا ، للحصول على تفاصيل حول كيف يبدو ذلك.

فيما يلي بعض النقاط البارزة:

  • كيف يصنف 66 بائعًا مختلفًا لمكافحة الفيروسات الملف
  • ما إذا تم تحديد ملف مستخرج كملف ضار وكيف تم تصنيفه.
  • قائمة المؤشرات التي تم وضع علامة على أنها مريبة ، مثل سواء تم العثور على IP أو عناوين URL التي تم وضع علامة عليها على أنها ضارة بواسطة محرك ، ما إذا كان بإمكانه إنشاء سلاسل رسائل بعيدة ، أو إذا كان يقرأ اسم الكمبيوتر.
  • قائمة بالمؤشرات الإعلامية ، على سبيل المثال إذا كان يقرأ السجل للتطبيقات المثبتة ، أو يمسح أسماء النوافذ ، أو يسقط الملفات.
  • تفاصيل الملف مثل التجزئة واللغة وتصنيف الملف باستخدام TrlD ومعلومات الإصدار.
  • معلومات حول الملفات المضمنة والملفات المستوردة ، والملفات المستخرجة (مرتبة حسب العلامة / التي لم يتم وضع علامة عليها).
  • لقطات من التثبيت أو تنفيذ البرنامج.
  • تحليل العمليات والشبكات.
  • السلاسل المستخرجة.

المعلومات التي يوفرها Payload Security مفيدة جدًا في تحديد ما إذا كان الملف ضارًا بطبيعته. لا تزال هناك فرصة لوجود نتائج إيجابية خاطئة ، على سبيل المثال عندما تقوم محركات مكافحة الفيروسات بوضع علامة خاطئة على واحد أو أكثر من الملفات المضمنة على أنها ضارة.

الكلمات الختامية

يعد Payload Security أداة فحص أمان سهلة الاستخدام عبر الإنترنت يمكنك استخدامها لمعرفة المزيد حول الملفات قبل تنفيذها على نظامك. يتضمن تحليل الملفات لقطات شاشة وبيانات من عشرات بائعي برامج مكافحة الفيروسات ومعلومات مأخوذة من التنفيذ في البيئات الافتراضية.

الآن أنت : ما الخدمة التي تستخدمها لتحليل الملفات؟