查看: 1846|回复: 5
收起左侧

[资讯] McAfee GetSusp--麦咖啡样本上报工具

 关闭 [复制链接]
storystory
发表于 2011-10-20 12:24:52 | 显示全部楼层 |阅读模式
本帖最后由 storystory 于 2011-10-20 12:30 编辑

McAfee GetSusp is intended for users who suspect undetected malware on their system. By using a
combination of clever heuristics and querying McAfee's online database of known clean files to gather
suspicious files, GetSusp eliminates the user's need for deep technical knowledge of computer systems
to isolate undetected malware. McAfee GetSusp is recommended as a tool of first choice when
analyzing a suspect machine.


Features

• Delivered as a single executable file with no installation required.

• Option to run in different modes – GUI and command Line

• Can submit samples or only a MD5 list of the files to McAfee Labs for analysis.

• Ability to do Artemis & known file database lookups to determine if the sample is suspicious.

• Records system and installed McAfee product information date of run, environment variables
and details of all suspected files.



----

How to submit samples:



Dowdload:  点击(相关工具栏)


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨池
发表于 2011-10-20 13:14:30 | 显示全部楼层
这个工具是一直都有还是刚刚出炉?
renol
发表于 2011-10-20 14:56:33 | 显示全部楼层
我一直都是发邮件到“Virus_Research@avertlabs.com
样本压缩成zip格式,解压密码设定为“infected”

这样的好处是McAfee会有封邮件回复,如果该样本最后被确定为病毒文件,更会有第二封邮件回复给你
462588842
发表于 2011-10-20 18:55:02 | 显示全部楼层
学习了。。谢谢楼主
storystory
 楼主| 发表于 2011-10-20 20:01:03 | 显示全部楼层
墨池 发表于 2011-10-20 13:14
这个工具是一直都有还是刚刚出炉?

不是很清楚,但似乎已经很久了.....只是很低调
xinan8801
发表于 2011-10-21 12:49:27 | 显示全部楼层
学习了啊····
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-2 01:03 , Processed in 0.127307 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表