系统增强›› File Analysis

File Analysis

File Analysis 2.8.0.0 中文绿色版

大小:37 KB

语言:简体中文系统:WinAll, Win7, Win10

类别:系统增强时间:2018-08-29 09:13

软件行为分析工具
  • File Analysis

File Analysis(行为分析工具)是一款出色的行为分析工具(网络操作实现抓包功能),这款File Analysis工具支持多个进程同时运行分析,不仅能够记录行为,还能使程序在安全环境下运行。

基本简介

File_Analysis是一款出色的行为分析工具(网络操作实现抓包功能),支持多个进程同时运行分析,不仅能够记录行为,还能使程序在安全环境下运行;在文件方面,构建一个简单的安全环境,会在File_Analysis同目录下创建一个名为“File_safe”的安全文件夹,可以理解为文件安全释放环境,会自动生成程序行为日志存放于此,包括母体释放的文件都会被存放在这里,不会写出实际环境,也可以随时获取子样本,删除文件也一样,仅仅只是删除安全环境下的文件,不会对实际环境造成任何影响。

软件特色

File_Analysis并不能算是完整意义上的沙盒,因为只有文件方面构建了安全环境,当然其他方面也可以进行构建,如果是构建一个真正的沙盒(箱)环境,那么工程量太大了,所以目前只做了文件方面的,其他方面则使用了修改命令返回值的方式,同样不会影响实际环境,只是这种方式比较简单,难免不会出错;对于程序可能运行出现中途报错奔溃的情况,主要是因为规则还没有完善和程序自身的逻辑判断导致的;因为并不是简单的拦截阻止行为操作,而且拦截后修改命令返回值,造成一种成功的假象欺骗程序执行下一步操作。

常见问题

问:File_Analysis是否安全?支持显示哪些行为?

答:File_Analysis默认阻止驱动加载,保证了运行中的程序安全可控,“漏沙”的可能性非常低,就算“漏沙”了,也不会造成多大影响,因为针对关键行为都有防护,可以说重启了发现还是原样;除了能显示进程、文件、注册表等基础行为外,还可以显示驱动操作、网络操作、进程注入操作、全局钩子行为等等。

问:File_Analysis是免费的吗?需要修改系统某些位置才能用?

答:在收费和免费两种方式上思考了很久,毕竟产品还不成熟,需要不断进行完善,所以目前打算做免费的;首先在这里向大家承诺这是一款纯净的安全工具,不会修改除同目录下的其他任意位置,双击主程序就可以直接使用

问:如何使白+黑木马等带有DLL类型的文件在File_Analysis里成功运行?

答:File_Analysis运行机制是将源文件复制至File_safe文件夹下再运行,并非原路径运行,所以也应该将所需的配置文件手动复制至File_safe文件夹下,这样才能达到运行的条件。

使用方法

1.下载完成后不要在压缩包内运行软件直接使用,先解压;

2.软件同时支持32位64位运行环境;

3.该软件为绿色版解压完成即可运行;

4.如果软件无法正常打开,请右键使用管理员模式运行。

∨ 展开

同类推荐

特别下载

猜你喜欢

热门推荐

下载排行

热门关键字

文字冒险游戏合集偶像类游戏算命软件数字货币交易所手机彩票软件国内炒币平台美女高清壁纸欧洲杯直播tv市场2024最新直播手游加速器手机免费加速器合集恋爱手游推荐少女漫画大全剧情RPG游戏推荐成品漫画亲朋游戏手机税务政务服务平台体育比分app打砖块游戏SCP系列手游18楼必备软件大龄交友相亲软件荒野求生游戏超级英雄游戏konami科乐美游戏广场舞软件最终幻想游戏合集飞机模拟驾驶游戏

网友评论

我要跟帖
取消
查看所有评论 共 0