Windows

Any.Runはインタラクティブなオンラインマルウェア分析ツールです。 Windows:ファイルを分析する代わりに、Any.Runはタスクの実行中に発生したイベントを調査します。

株式会社博展 - 東芝実績動画

株式会社博展 - 東芝実績動画

目次:

Anonim

はマルウェア分析ツールまたはスキャナで、マルウェアやウイルスを安全に保護します環境。このインタラクティブなツールは、Windows上での動的および静的な調査の両方を可能にしますそれは、ファイル自体ではなく、タスクの実行中に起こっているイベントを分析します。このツールの無料コミュニティ版は、2週間前に公開されました。 Any.Run - オンラインマルウェア分析ツール

Any.Runは、ロシアを基盤としています。セキュリティ研究者のAlexey Lapshinによって2016年に設立されました。彼のチームは現在、プラットフォームを進歩させる5人の開発者から構成されています。このツールを他のサンドボックス解析ツールと一意にするのは、それが完全にインタラクティブであることです。基本的には、ファイルをアップロードしてサンドボックスからレポートを出すのを待つ代わりに、

Any.Run はユーザーがファイルを単純にアップロードし、解析中にサンドボックスとのリアルタイムのやりとりを行うことを可能にします 簡単に言えば、Any.Runを使用すると、調査プロセスをインタラクティブに監視し、必要に応じて調整することができます。 ステップ1 -

新しいタスクをクリック

まず、基本タスクダイアログに表示される新しいタスクアイコンをクリックします。

ステップ解析が必要なファイルまたはURLを選択する

オペレーティングシステムを選択する(Windows 7の場合)

新しい解析タスクを設定する/9.1/10)接続オプションの選択

プリロードするソフトウェアの選択

  1. 対話セッションの継続時間の定義
  2. ステップ3:Laun chサンドボックス
  3. 準備ができたら「実行」ボタンをクリックします。
  4. ステップ4:アプリケーションのアクティビティを監視する
  5. ユーザーは起動すると、デスクトップと対話することができます。これにより、ユーザーは、ボタンをクリックし、スタートメニューを開き、ユーザーのブラウザを開き、レジストリエディタを開き、タスクマネージャを開き、通常どおりにアプリケーションを実行します。唯一の違いは、サンドボックスがすべてのネットワーク要求、プロセス呼び出し、ファイルアクティビティ、およびレジストリアクティビティを記録することです。

この方法で、ネットワーク要求、作成プロセス、ファイルアクティビティをリアルタイムで表示できます。詳細なネットワーク要求情報については、ユーザーがクリックして要求と応答を確認できます。ユーザーは起動したプロセスをクリックして、変更されたファイル、変更されたレジストリ、使用されたライブラリなどを確認することもできます。

Any.Runのフリーコミュニティバージョンにはほとんど制限がありません

Windows 7 32ビットを仮想環境として使用すると、そのバージョンの64ビットファイルの動作を分析するためにユーザーが使用できなくなります。

最大ファイルサイズは16メガバイトに設定されます

Any.Runにはいくつかの制限があるという事実にかかわらず、少数のファイルを分析して自分のマシンで実行できるようにする人にとっては、まだ良い選択肢です。