virustotal的使用

VirusTotal网站提供全方位的恶意代码扫描服务,包括72引擎的DETECTION、PE文件静态分析的DETAILS、行为关系和风险评估的BEHAVIOR,为开发者提供攻防场景和深入洞察。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

www.virustotal.com是一个恶意代码扫描网站,提交时需要验证码。

该网站有近百个病毒引擎的支持。

该网站最有用的地方在于,这是一个交互式的恶意代码检测网站,这样的模式有一个隐形的福利,那就是为病毒木马爱好者提供了攻防一体的作战场景,开发者可以根据扫描结果二次开发。

该网站的扫描反馈信息如下:

在这里插入图片描述

可以看出,扫描结果有5项,分别是DETECTION, DETAILS, RELATIONS, BEHAVIOR ,COMMUNITY

“DETECTION”选项卡中显示的是扫描结果:

在这里插入图片描述

如上如所示,有72个病毒引擎的扫描结果。

DETAILS选项卡中显示的是对PE文件的静态分析结果:
在这里插入图片描述

在这里插入图片描述

RELATIONS显示的是程序释放了2个文件,连接了5个ip地址:

在这里插入图片描述

最有用的是BEHAVIOR选项卡中的信息。

这些信息显示了程序的所有行为,以及对所有行为的高风险、中风险、低风险的判定,这里面有详细的信息。

整个程序的所有操作都像是透明的,如同一个人脱光了衣服,并且被从肉体和精神上双重解剖,程序的所有操作,事无巨细都被记录下来。

在这里插入图片描述

COMMUNITY是一个评价信息,暂时没什么用处。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值