時間:2022-12-03 12:00:06 作者:無名 瀏覽量:58
大白查毒助手是一款自動化的病毒樣本動態(tài)行為分析系統(tǒng),直接在線對某個文件或者程序,可以幫助用戶朋友進行檢測的工具,可對未知文件的行為給出詳細的分析報告,如果您常打開火眼查毒網(wǎng)頁檢查某個文件,火眼和靜態(tài)文件鑒定是兩回事,那可是太麻煩了,直接使用這款大白查毒助手,這也是火眼和云鑒定的本質區(qū)別,可以讓你在桌面就對指定文件,幫助用檢測戶析軟件是否帶有木馬病毒,給用戶一個放心。
大白查毒助手功能介紹:
1.掃描殺毒軟件
對目標文件用殺毒軟件,執(zhí)行掃描是最常見的作法,用多個殺毒軟件,或者將樣本提交到VirSCAN.org掃描,判斷哪個文件是病毒,特別是多個殺毒軟件報毒的時候。實際上掃描之后還要進一步確定可疑文件具體是哪些惡意行為。
2.專業(yè)分析
對可疑樣本進行分析,具備相應專業(yè)技能的軟件工程師才能做到,使用IDA、OllySafe這樣的專業(yè)工具,通過解密、解殼、反匯編等操作。
3.簡單行為分析
完成病毒行為分析和指導手工清除,使用一些簡單的工具?刹捎玫墓ぞ哂校篈utoRuns、Sreng與Xurte等等。交給更專業(yè)的人分析日志,發(fā)現(xiàn)問題就掃描一個日志,建議再做一個手動恢復。
觀察具體行為,使用Sandboxie運行可疑文件,用installwatch記錄文件運行前后,系統(tǒng)配置鏡像變化,判斷可疑文件是否有害,來更清晰的觀察程序運行之后的結果,花更多時間使用虛擬機。
大白查毒助手使用說明:
1.下載大白查毒助手完成之后,運行軟件直接使用,不要在壓縮包內(nèi),先解壓即可;
2.本軟件在32位與64位運行環(huán)境都同時支持;
3.如果大白查毒助手軟件不能夠正常地打開使用,請用戶鼠標右鍵運行管理員模式使用。
大白查毒助手常見問題解答:
問題1.大白查毒助手能否殺毒,具體作用是什么?
基于火眼在線查毒,大白查毒助手是一款不支持殺毒的文件分析軟件,拖拉置窗口進行分析,只支持將本地exe,dll等格式的文件,一"拖"知你安危,無需查找 "已失聯(lián)","丟失"的查毒鏈.
問題2.為什么會提示文件沒有上傳?
如果該"程序"的作者并沒有把文件,上傳至火眼查毒分析,就會提示未上傳,不能分析出“程序”的動態(tài),沒有人上傳分析導致無法查詢。
可以在軟件主頁面右上角的菜單,打開查毒頁,選擇上傳樣本入口里,自行上傳分析。