-
PDFScanner恶意代码检测工具
v3.4.1 绿色免费版 -
- 软件大小:886KB
- 软件语言:中文
- 软件类型:国产软件 / 系统安全
- 软件授权:免费软件
- 更新时间:2018-02-01 13:36
- 软件等级:
- 应用平台:WinXP, Win7, Win8, Win10
- 软件官网:https://www.itmop.com/
相关软件
hd tune pro 硬盘检测工具v5.75 汉化绿色破
505KB/中文/1.0
CPU-Z 32位v2.01.0 官方正式版
3.1M/中文/10.0
CrystalDiskInfo(硬盘信息检测工具)v8.17.1
5.9M/多国语言[中文]/10.0
xenu link sleuth(网站死链接检测工具)v1.3
536KB/中文/7.5
AD注入工具v2.32 免费版
1005KB/中文/6.6
软件介绍人气软件精品推荐相关文章网友评论下载地址
-
PDFScanner文档恶意代码检测工具是一款完全免费的pdf检测软件,我们可以检测出pdf文件里的垃圾有毒文件,是您工作生活中的好帮手!有需要的用户欢迎来IT猫扑下载~
网站恶意代码检测工具简介
PdfScanner,弥补了杀毒软件在PDF格式上检测的空白,将近99%的检测率,使您的文档阅读更安全。可以运行在Windows、Linux、Mac OS X,并通过命令行界面或yara-python扩展的Python脚本使用。
功能介绍
终端扫描
最终,还有值得留意的应用场景是端点扫描。不错,在客户端计算机上进行YARA扫描。由于YARA扫描引擎是跨平台的,我们完全可以在Windows系统上使用linux系统上开发的特征规则。唯一需要解决的问题是如何分发扫描引擎,下发规则,以及将扫描结果发送到某个中心位置。Hipara,一款C语言开发的主机入侵防御系统,可以实现基于YARA规则文件的实时扫描,并将报告结果发回到某个中心服务器。另一种解决方案是自己编写python脚本来调用YARA模块,同时使用REST库实现推拉(pull/push)的操作。
取证分析
另一种值得一提的应用场景是取证。Volatility一款非常流行的内存取证工具,可以支持YARA扫描来查明可疑的对象,比如进程、文件、注册表键值或互斥体(mutex)。相对于静态文件的规则,因为它需要应对加壳器和加密器,分析内存对象的YARA规则通常可以获得更广的观察范围。在网络取证领域,yaraPcap使用YARA扫描网络数据包文件(PCAP)。类似于垃圾邮件分析的应用场景,使用YARA规则进行取证可以起到事半功倍的作用。
垃圾邮件分析
让我们看一下垃圾邮件分析的应用场景。如果你的团队需要在事件响应过程中分析可疑的邮件消息,你极有可能会发现携带恶意宏的文件或重定向至漏洞利用工具的站点。olevba.py是一款流行的分析可疑微软office文档的工具,它属于oletools工具包的一部分。当分析嵌入的OLE对象来识别恶意活动时,它会使用YARA功能(更多内容可参看)。在应对漏洞利用工具时,thug一款流行的低交互式蜜罐客户端,模拟成web浏览器,也会使用YARA来识别漏洞利用工具家族。在上述两种场景中,事件响应团队之间交换YARA规则可以大大增强垃圾邮件的分类和分析的能力。
-
更多>>软件截图
推荐软件
火绒互联网安全软件 22.1M
下载/中文/29v5.0.71.2-2022.11.21.1 官方版QQ电脑管家2022最新版 63.0M
下载/中文/5v15.4.22893.220 官方版腾讯电脑管家pc版安装包 63.0M
下载/中文/10v15.4.22893.220 官方最新版2345安全卫士电脑版 95.5M
下载/中文/4v7.9.1.13925 官方正式版360游戏保险箱 9.2M
下载/中文/2v7.3.1.1011 官方正式版金山急救箱单文件版 26.3M
下载/中文/1v3.5 免费绿色版网站安全狗 36.9M
下载/中文/1v4.0.22290 官方iis版360安全保险箱(360Safebox) 5.8M
下载/中文/2v5.0 绿色版
其他版本下载
精品推荐
相关文章
-
下载地址
-
PDFScanner恶意代码检测工具 v3.4.1 绿色免费版
-
-
查看所有评论>>网友评论
-
更多>>猜你喜欢