Перейти к содержанию
grovana

Norman SandBox

Recommended Posts

grovana

http://sandbox.norman.no

Прошу высказывать мнения. Онлайн-анализатор (http://sandbox.norman.no/live_4.html) поистине впечатляет (имею ввиду детальность описания того что делает прога), если они только не исхитрились запускать и анализировать все это дело на каком-нибудь вмваре). Ни у кого случаем нет оффлайн версии этой чудо-поделки? Скрины pro версии (http://www.norman.com/microsites/malwareanalyzer/Products/Examples_Analyzer-Pro/37947/en) тоже сильны и почему-то до боли похожи на окна софтайса.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TiX

Нормальный эмулятор.

Эмулирует Win98

Обходится 1 строкой вместе с нодом и бетдефендером.

Единсвенное что в нем полезно - то что он вадает детальную инфу а не просто вердикт.

Добавлено спустя 42 секунды:

Нащет offline версии - скачай Норман анти-вирус Ж) Он там есть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
grovana

А NT? И что ты имел ввиду про 1 строку?

Насчет оффлайн версии - он там есть, но скрыт и нету тех красивых окошечек аля "софтайс" :roll:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TiX

А НТ - нет Ж) соответсвенно что-то небудет запускатся Ж)

1 строка - добавляем ее в программу и она позволяеи детектить наличие среды эмуляции и пресекать далнейшее исполнение Ж)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
grovana

TiX

насчет NT все же. эта песочница входит в состав Virus Control, а он по заявлениям работает на всей линейке win. Получается - врут они что ли? Да и в 2000 репорт мне про один вирь выдало вполне четкий, т.е. работает стало быть?

Конкретнее можешь дать инфу - что именно не эмулит для НТ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TiX

Эмулятор может и работает под всеми ОС но для поведенческого эвристика эмулится 98я винда.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
grovana

Ты прав. Там даже больше кода для эмуляции DOS-а. В топку...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Хорошо бы, чтобы uVS мог "самостоятельно" пополнять базу проверенных. Так: Оператор указывает каталог где находятся файлы установки:  Типа: Firefox Setup 93.0.exe  ;  472.12-desktop-win10-win11-64bit-international-whql.exe;  и т.д. А программа "сама" их  распаковывает и пополняет базу проверенных. По хорошему ещё можно задать список\исключения\игнорирования - вложенных файлов. nvgwls.exe - не распаковывать. NvCplSetupInt.exe  - распаковать и т.д. Это позволит существенно быстрее пополнять базу + экономя времени.    
    • demkd
      ---------------------------------------------------------
       4.11.12
      ---------------------------------------------------------
       o В обработчик BITS добавлен разбор командной строки нотификации. (BITS v1.5+)  o Добавлено автоматическое определение NTFS линков.  
    • Ego Dekker
      Антивирусы для macOS были обновлены до версии 6.11.2. В числе прочего добавлена поддержка macOS Monterey (версия 12).
    • demkd
      uVS c v 3.87.4 работает с bits и все что там есть попадает в раздел "Задачи".
    • PR55.RP55
      В программе FRST  Обновили команду - EmptyTemp:  теперь при очистке Temp.  происходит  удаление файла: qmgr.db Причина: Злоумышленники используют фоновую интеллектуальную службу передачи (BITS)... Подробнее: https://www.mandiant.com/resources/attacker-use-of-windows-background-intelligent-transfer-service  
×