吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 81334|回复: 530
收起左侧

【第二波干货行为分析工具】File_Analysis2.8【回帖奖CB先到先得】

    [复制链接]
山顶的一棵草 发表于 2017-2-16 12:59
本帖最后由 山顶的一棵草 于 2018-4-5 11:43 编辑

为了避免非零基础人群感到身体不适、头晕恶心、易怒及粗口,请不要查看以下内容
                                                                            



                                                   介绍说明

特别声明:推荐在虚拟机环境下使用,支持Windows 7及以上系统(32/64位),仅适用于32位可执行文件;如果个别C#程序采取了AnyCPU(64位系统优先)启动方式,请将该程序放置32位系统下运行;收到少数用户反馈,添加文件运行后会直接奔溃退出,具体表现为显示“行为记录成功开启”后四秒就出现“行为记录到此为止”,我在Win7 32位+64位、Win8.1 32位、Win10 64位下测试均没有发现问题,全部测试均使用微软原装镜像(系统未激活),又找了两个用户在Win10 64位下测试,也没有发现问题,可能受当前系统环境影响

什么是File_Analysis?File_Analysis的亮点在哪?
       File_Analysis是一款出色的行为分析工具,不仅能够记录行为,还能使程序在安全环境下运行;在文件方面,构建一个简单的安全环境,会在File_Analysis同目录下创建一个名为“File_safe”的安全文件夹,可以理解为文件安全释放环境,会自动生成程序行为日志存放于此,包括母体释放的文件都会被存放在这里,不会写出实际环境,也可以随时获取子样本,删除文件也一样,仅仅只是删除安全环境下的文件,不会对实际环境造成任何影响

File_Analysis是沙盒(箱)吗?运行中的程序报错奔溃是怎么回事?
       首先File_Analysis并不能算是完整意义上的沙盒,因为只有文件方面构建了安全环境,当然其他方面也可以进行构建,如果是构建一个真正的沙盒(箱)环境,那么工程量太大了,所以目前只做了文件方面的,其他方面则使用了修改命令返回值的方式,同样不会影响实际环境,只是这种方式比较简单,难免不会出错;对于程序可能运行出现中途报错奔溃的情况,主要是因为规则还没有完善和程序自身的逻辑判断导致的;因为并不是简单的拦截阻止行为操作,而且拦截后修改命令返回值,造成一种成功的假象欺骗程序执行下一步操作

File_Analysis是否安全?支持显示哪些行为?
       File_Analysis默认阻止驱动加载,保证了运行中的程序安全可控,“漏沙”的可能性非常低,就算“漏沙”了,也不会造成多大影响,因为针对关键行为都有防护,可以说重启了发现还是原样;除了能显示进程、文件、注册表等基础行为外,还可以显示驱动操作、网络操作、进程注入操作、全局钩子行为等等

File_Analysis是免费的吗?需要修改系统某些位置才能用?
       在收费和免费两种方式上思考了很久,毕竟产品还不成熟,需要不断进行完善,所以目前打算做免费的;首先在这里向大家承诺这是一款纯净的安全工具,不会修改除同目录下的其他任意位置,双击主程序就可以直接使用

File_Analysis的更新及反馈说明
       目前没有发现“漏沙”情况,如果有发现请及时反馈有助于完善产品;一款好的工具离不开大家的共同努力!

—————————————————————————————————————————————————
                                                   演示教程

第一步:添加可执行文件运行
1.png
第二步:选择文件(默认过滤.exe扩展名以外的文件;如果文件名为其他扩展名,可选择显示所有文件
4.png
第三步:启动后用鼠标点击想要显示行为的进程,会自动显示其行为记录
2.png
第四步:成功显示此样本的修改系统密码的行为

第五步:显示样本已经执行完毕退出,这时候需要结束进程

3.png

—————————————————————————————————————————————————
                                                还有一些话

1.白加黑木马,需要将黑DLL手动移动到File_safe文件夹下面来达到运行条件,因为程序会在File_safe文件夹下启动,而不是原始目录;也就是源文件需要什么其他运行必备文件,就手动移动到File_safe文件夹下

2.现在的敲竹杠除了修改系统开机密码之外,还会修改MBR来进行敲诈,虽然没有进行演示,但不用担心,也是可以拦截到的

3.还有就是现在最火的勒索软件,这就更不用担心了,由于构建了一个安全的文件环境,加密的文件全都会被存放在安全环境下,源文件会被安全保护着



解压密码:52pojie
File_Analysis.zip (2.93 MB, 下载次数: 4053)
福利三要素:不隐藏,不收费,实时更新!


更新日志:

主程序 2.5.0.0 版本更新内容

1.取消样本分享平台(取消样本上传功能),改为在线云库,仅供下载
2.修复多个文件同时运行而导致的运行日志显示BUG
3.增加自动更新功能
4.部分内容重写

File_safe.dll  1.3.0.0 拦截规则版本更新说明
1.FD_safe.dll 更名为 File_safe.dll
2.网络操作增加微软端口漏洞拦截规则
3.文件操作增加局域网共享文件拦截规则
4.增加更多分析范围
5.修复了Win10无法拦截进程创建的BUG
5.规则进一步完善
你的支持,就是我最大的动力。。只求能好好评分。  
你评分一下只要两秒钟,为什么不能给我点动力呢?有了动力才能分享更多干货给你们。

免费评分

参与人数 93吾爱币 +88 热心值 +83 收起 理由
InternetDog + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
william37 + 1 + 1 我很赞同!
shabulanier + 1 + 1 我很赞同!
shaojianbo998 + 1 + 1 已答复!
zxc1998gzp + 1 + 1 谢谢@Thanks!
phe889 + 1 谢谢@Thanks!
无敌小小强 + 1 用心讨论,共获提升!
今月古月 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
wlpkcheng + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
jrss + 1 + 1 热心回复!
Jacobax + 1 好东西
redc11 + 1 + 1 我很赞同!
firelotus + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
daihui1026 + 1 + 1 我很赞同!
我爱破解6 + 1 + 1 谢谢@Thanks!
AresRay + 1 + 1 热心回复!
夏雨微凉 + 1 + 1 牛。。。牛逼
crad123 + 1 + 1 谢谢@Thanks!
whklhh + 1 + 1 谢谢@Thanks!
qaz003 + 1 谢谢@Thanks!
清香白莲 + 1 + 1 谢谢@Thanks!
风景暗色调 + 1 谢谢@Thanks!
hukaifeng_1023 + 1 谢谢@Thanks!
jjfhui + 1 楼主你好。我想大家最需要的是 进程创建拦截和文件删除拦截。若能做 希望能.
dabaidaociyiyou + 1 + 1 我很赞同!
hedefu + 1 + 1 谢谢@Thanks!
gqdsc + 1 + 1 支持你,加油
一座城池 + 1 + 1 谢谢@Thanks!
绿雪羚羊 + 1 + 1 谢谢@Thanks!
桀洛刚帝士 + 1 + 1 我很赞同!
bg7ca2 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
leizit + 1 谢谢@Thanks!
灰色白 + 1 + 1 厉害了
infan + 1 鼓励转贴优秀软件安全工具和文档!
w731883875 + 2 + 1 66666666666
paiguchaoren + 1 + 1 谢谢@Thanks!
kevin_zcwen + 1 + 1 谢谢@Thanks!
thvscs + 1 + 1 谢谢@Thanks!
whitecruel + 1 + 1 谢谢@Thanks!
xsxvsxsx + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
DocL + 1 + 1 热心回复!
MaxMadcc + 1 + 1 谢谢@Thanks!
夜黑风高 + 1 + 1 用心讨论,共获提升!
swideal + 1 + 1 感谢发布原创安全测试软件,吾爱破解论坛因你更精彩!
airshelf + 1 + 1 我很赞同!
pistons + 1 + 1 谢谢@Thanks!
lucklong + 1 + 1 谢谢@Thanks!
阳光下的少年 + 1 + 1 感谢分享,给你吾爱币以此鼓励
joinbaijun + 1 我很赞同!
safsafdas123 + 1 + 1 谢谢@Thanks!
dioderen + 1 谢谢@Thanks!
jnlhyhappy + 1 + 1 谢谢@Thanks!
freelyfly + 1 + 1 谢谢@Thanks!
羊之心羽 + 2 + 1 我很赞同!
炽日夕辉 + 2 + 1 值得收藏的小工具,谢谢啦
5乐知 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
wabc666 + 1 + 1 我很赞同!
混球 + 1 我很赞同!
rollbox + 1 + 1 谢谢@Thanks!
sskgaiqny + 1 + 1 谢谢@Thanks!
gfxy888 + 1 + 1 我很赞同!
苏紫方璇 + 1 + 1 好工具!!
20011004 + 1 楼主辛苦了
duanjia0912 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
fringes + 1 + 1 已答复!
a18090 + 1 + 1 谢谢@Thanks!
蔡大大大大大 + 1 + 1 谢谢@Thanks!
wtuiayujiang + 1 + 1 用心讨论,共获提升!
lrz + 1 我很赞同!
rocku1 + 1 谢谢@Thanks!
sajuuk1129 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
翼风Fly + 1 + 1 用心讨论,共获提升!
千年一念之间 + 1 + 1 热心回复!
红尘梦尊 + 1 我很赞同!
yiqiudxv + 1 + 1 热心回复!
bsbkk + 1 + 1 我很赞同!
微闭双眼 + 1 + 1 谢谢@Thanks!
zjhcd01 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
wenshan127 + 1 + 1 了解一下
lies2014 + 1 + 1 谢谢@Thanks!
52_bbs + 1 + 1 热心回复!
xinchen + 1 + 1 我很赞同!
杀杀傻 + 1 + 1 谢谢@Thanks!
zouxm2008 + 1 + 1 谢谢@Thanks!
榻榻米 + 1 + 1 热心回复!
soyiC + 1 + 1 我很赞同!
萧菜鸟 + 1 + 1 我很赞同!
WYWZ + 1 + 1 我很赞同!
linguo2625469 + 1 + 1 我很赞同!
请输入密码 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
KM920201 + 1 + 1 热心回复!
愚无尽 + 1 + 1 看上去不错 谢谢分享
奔跑的小秦 + 1 + 1 谢谢@Thanks!

查看全部评分

本帖被以下淘专辑推荐:

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

奔跑的小秦 发表于 2017-2-16 13:04

回帖奖励 +100 CB吾爱币

支持楼主!

免费评分

参与人数 4吾爱币 +4 热心值 +4 收起 理由
今月古月 + 1 + 1 已答复!
liuyuntianxia12 + 1 + 1 这得单身多少年啊
ghvmy12 + 1 + 1 骚年,好手速!~
猫捉老虎 + 1 + 1 你这个楼,抢的值!

查看全部评分

www.52pojie.cn 发表于 2017-2-16 13:19
芥末芥末 发表于 2018-2-9 19:01
支持你,还有那些行为是自动阻止的吗?

点评

自动拦截  发表于 2018-2-10 15:43
头像被屏蔽
雨鱼 发表于 2017-2-16 13:05
提示: 作者被禁止或删除 内容自动屏蔽
pigdgg 发表于 2017-2-16 13:13
感谢分享,支持
7780 发表于 2017-2-16 13:13
我来来回复了
ltg6688 发表于 2017-2-16 13:14
感谢分享,支持
zckde52pj 发表于 2017-2-16 13:17
好东西,可惜不会用。。
蜗牛的壳 发表于 2017-2-16 13:18
支持,感谢
csa 发表于 2017-2-16 13:23
好像不错,谢谢。。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-19 16:36

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表