查看: 9654|回复: 31
收起左侧

[金山] 金山火眼 火眼金睛

  [复制链接]
风俊王子
发表于 2012-4-29 09:09:04 | 显示全部楼层 |阅读模式
本帖最后由 风俊王子 于 2012-4-29 09:23 编辑



看见卡饭很多人在问什么是火眼?简单说,“火眼”就是一套在线自动化的病毒样本动态行为分析系统,可对未知文件的行为给出详细的分析报告。

金山火眼:https://fireeye.ijinshan.com/index.html

目前需要邀请码才可使用,邀请码获取请移步:http://bbs.duba.net/thread-22691595-1-1.html



危险行为识别
启发式的识别恶意程序的危险行为 基于完善的日志记录,启发式行为识别能提供更为清晰的危险行为报告,即使后台运行的隐匿行为也无处藏身,原形毕露!

文件监控
系统中文件的增加、删除、修改精确记录而已程序运行造成的文件系统的变化,包括恶意程序释放文件、修改系统文件、删除文件等等,让隐藏文件无处藏身。

注册表监控
注册表关键位置的变动记录恶意程序的注册表操作(例如,比较常见的创建启动项、修改注册表键值、破坏安全模式等等),让恶意程序的注册表操作一目了然。

网络操作监控
控制恶意程序的网络活动(发送数据、下载等)清晰展现盗号、后门、下载者等恶意程序的网络活动,并对这些网络活动进行协议解析、数据揭秘等。

进程创建
恶意程序运行后的进程活动精确识别恶意程序的进程创建活动。

样本分析实例:https://fireeye.ijinshan.com/analyse.html?md5=53d64c8efc3d9c7653ba891a5454f725

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +2 收起 理由
xp-AntiSpy + 1 版区有你更精彩: )
julia跺跺 + 1 版区有你更精彩: )

查看全部评分

qwe12301
发表于 2012-4-29 09:22:28 | 显示全部楼层
感谢分享
bored
发表于 2012-4-29 09:26:04 | 显示全部楼层
支持一下王子!
hncdpjh
发表于 2012-4-29 09:34:23 | 显示全部楼层
感觉比毛豆的在线分析详细一些
ksss5566
发表于 2012-4-29 10:07:22 | 显示全部楼层
例子的图片是亮点
julia跺跺
发表于 2012-4-29 10:08:27 | 显示全部楼层
8错8错。
Lintel-TR
发表于 2012-4-29 10:08:41 | 显示全部楼层
支持风俊……
shakeroneal
发表于 2012-4-29 10:21:25 | 显示全部楼层
看起来不错
lzw555
发表于 2012-4-29 10:56:02 | 显示全部楼层
木有激活码,还要发5个贴…… 等待正式版吧
a445441
发表于 2012-4-29 11:16:01 | 显示全部楼层
看起来不错。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-20 04:47 , Processed in 0.157391 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表