任意木马行为在线查杀-软件安全逆向社区论坛-技术社区-学技术网

任意木马行为在线查杀

必须要推荐微步云沙箱,大家自己在做逆向分析的时候,千万不要在物理机盲目运行,如果觉得有问题,最好还是用这个东西查杀一下。支持近70种Windows/Linux常见文件类型分析,涵盖可执行文件、脚本、文档、压缩文件、邮件格式等。

微步云沙箱:https://s.threatbook.com/

使用方法也是非常简单的:

1.登录后,点击上传文件

图片[1]-任意木马行为在线查杀-软件安全逆向社区论坛-技术社区-学技术网

2.等待上传

图片[2]-任意木马行为在线查杀-软件安全逆向社区论坛-技术社区-学技术网

3.默认配置点击分析

图片[3]-任意木马行为在线查杀-软件安全逆向社区论坛-技术社区-学技术网

 

4.等待一会儿就出结果了

图片[4]-任意木马行为在线查杀-软件安全逆向社区论坛-技术社区-学技术网

5.可以看到IP连接情况,判断有无远控

图片[5]-任意木马行为在线查杀-软件安全逆向社区论坛-技术社区-学技术网

 

请登录后发表评论