微軟推出Project Freta服務(wù) 可在系統(tǒng)內(nèi)存快照中查找惡意軟件

來(lái)源:cnBeta
作者:cnBeta
時(shí)間:2020-07-09
2828
微軟近日宣布了名為“Project Freta”的全新反惡意軟件服務(wù)。官方描述為:“微軟研究院開(kāi)發(fā)的免費(fèi)服務(wù),用于檢測(cè) Live Linux 系統(tǒng)內(nèi)存快照中的操作系統(tǒng)和傳感器破壞證據(jù),例如 rootkits 和高級(jí)惡意軟件?!?/span>

Project Freta是基于云計(jì)算的,內(nèi)存取證工具由微軟研究部的NExT安全風(fēng)險(xiǎn)投資(NSV)團(tuán)隊(duì)創(chuàng)建。該工具的工作原理是捕捉虛擬機(jī)中運(yùn)行的操作系統(tǒng)的圖像,然后上傳到云端進(jìn)行分析。

目前該項(xiàng)目支持四種內(nèi)存鏡像:Hyper-V內(nèi)存快照(.vmrs文件),LiME鏡像(.lime文件),物理內(nèi)存的Elf核心轉(zhuǎn)儲(chǔ)(.core文件)和原始物理內(nèi)存轉(zhuǎn)儲(chǔ)(.raw文件)。由于不需要配置,Project Freta允許用戶通過(guò)按下按鈕來(lái)掃除易失性內(nèi)存中的未知惡意軟件。

該項(xiàng)目的分析服務(wù),包括進(jìn)程、全局值和地址、內(nèi)存文件、調(diào)試的進(jìn)程、內(nèi)核組件、網(wǎng)絡(luò)、ARP表、打開(kāi)的文件、打開(kāi)的套接字和Unix套接字。

1b50f04cca811b1.jpg

立即登錄,閱讀全文
原文鏈接:點(diǎn)擊前往 >
文章來(lái)源:cnBeta
版權(quán)說(shuō)明:本文內(nèi)容來(lái)自于cnBeta,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
掃碼關(guān)注
獲取更多出海資訊的相關(guān)信息
優(yōu)質(zhì)服務(wù)商推薦
更多
掃碼登錄
打開(kāi)掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
個(gè)人VIP
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家