PDFScanner恶意代码检测工具 v3.4.1 绿色免费版 最新更新|软件分类|软件专题|手机版|论坛转贴|软件发布

您当前所在位置:首页安全相关系统安全 → PDFScanner恶意代码检测工具 v3.4.1 绿色免费版

PDFScanner恶意代码检测工具 v3.4.1 绿色免费版

恶意代码检测工具下载|

PDFScanner恶意代码检测工具

版本

  • 软件大小:886KB
  • 软件语言:中文
  • 软件类型:国产软件/系统安全
  • 软件授权:免费软件
  • 更新时间:2018-02-01 13:36
  • 软件等级:3星
  • 应用平台:WinXP, Win7, Win8, Win10
  • 软件官网:

软件介绍人气软件精品推荐相关文章网友评论下载地址

小编为您推荐: 恶意代码检测 pdf检测软件 检测工具

PDFScanner文档恶意代码检测工具是一款完全免费的pdf检测软件,我们可以检测出pdf文件里的垃圾有毒文件,是您工作生活中的好帮手!有需要的用户欢迎来IT猫扑下载~

网站恶意代码检测工具简介

PdfScanner,弥补了杀毒软件在PDF格式上检测的空白,将近99%的检测率,使您的文档阅读更安全。可以运行在Windows、Linux、Mac OS X,并通过命令行界面或yara-python扩展的Python脚本使用。

PDFScanner

功能介绍

终端扫描

最终,还有值得留意的应用场景是端点扫描。不错,在客户端计算机上进行YARA扫描。由于YARA扫描引擎是跨平台的,我们完全可以在Windows系统上使用Linux系统上开发的特征规则。唯一需要解决的问题是如何分发扫描引擎,下发规则,以及将扫描结果发送到某个中心位置。Hipara,一款C语言开发的主机入侵防御系统,可以实现基于YARA规则文件的实时扫描,并将报告结果发回到某个中心服务器。另一种解决方案是自己编写python脚本来调用YARA模块,同时使用REST库实现推拉(pull/push)的操作。

取证分析

另一种值得一提的应用场景是取证。Volatility一款非常流行的内存取证工具,可以支持YARA扫描来查明可疑的对象,比如进程、文件、注册表键值或互斥体(mutex)。相对于静态文件的规则,因为它需要应对加壳器和加密器,分析内存对象的YARA规则通常可以获得更广的观察范围。在网络取证领域,yaraPcap使用YARA扫描网络数据包文件(PCAP)。类似于垃圾邮件分析的应用场景,使用YARA规则进行取证可以起到事半功倍的作用。

垃圾邮件分析

让我们看一下垃圾邮件分析的应用场景。如果你的团队需要在事件响应过程中分析可疑的邮件消息,你极有可能会发现携带恶意宏的文件或重定向至漏洞利用工具的站点。olevba.py是一款流行的分析可疑微软office文档的工具,它属于oletools工具包的一部分。当分析嵌入的OLE对象来识别恶意活动时,它会使用YARA功能(更多内容可参看)。在应对漏洞利用工具时,thug一款流行的低交互式蜜罐客户端,模拟成web浏览器,也会使用YARA来识别漏洞利用工具家族。在上述两种场景中,事件响应团队之间交换YARA规则可以大大增强垃圾邮件的分类和分析的能力。

更多>>软件截图

推荐软件

其他版本下载

精品推荐

相关文章

下载地址Android版iPhone版Mac版iPad版

  • PDFScanner恶意代码检测工具 v3.4.1 绿色免费版

查看所有评论>>网友评论

发表评论

(您的评论需要经过审核才能显示) 网友粉丝QQ群号:203046401

查看所有0条评论>>

更多>>猜你喜欢