查网页有无恶意代码用什么工具VirusTotal免费在线检测

检测维修 0 9

01、VirusTotal(免注册, 英文)

伴随着我们那个叫互联网的东西飞快地往前发展, 恶意软件还有病毒这些坏东西带来的危险, 也在一点一点地变得越来越厉害。

为了帮助用户检测和分析文件、URL、IP地址等是否存在恶意软件或病毒, VirusTotal应运而生。

作为在全球范围内领先的恶意软件分析平台, VirusTotal提供了许多非常强大的功能选项, 这些功能旨在帮助用户对潜在的安全威胁进行有效的评估工作, 并且帮助人们提前做好防范措施。

VirusTotal这个平台, 它的这个主要功能呢, 就是把用户提交上来的那些文件或者是URL这些链接什么的, 发送给好多个安全厂商那里去用他们的杀毒引擎进行扫描操作, 然后把扫描完以后的那些结果汇总在一起, 反馈给用户。

通过这种方式, 用户可以通过结合不同杀毒引擎给出的扫描结果, 来对文件或网址的安全状况做出更为周全的判断和评估。

下载网址:https://www.virustotal.com

02、微步在线云沙箱(免注册, 中文)

微步在线云沙箱依靠多款反病毒引擎去检测, 所以能快速地检测到已知的威胁。它利用虚拟化沙箱的深度分析技术, 来实现对恶意文件进行自动化、可定制化的行为分析, 这样一来就能检测到未知的威胁了。同时, 它还集成了微步多个核心的高级情报分析系统。

微步在线云沙箱会结合700多个高质量的行为签名, 来提升对恶意软件关键行为的识别和分类能力, 每天都持续检测30万源于不同国家、不同行业的共享样本, 进而扩充已识别恶意样本的威胁库。

微步云沙箱平台中所收集的恶意样本, 也是涵盖了各种各样的类型, 并且整体的样本数量是非常多的, 针对这些恶意样本所进行的分析工作, 做得也是很详细且周密的。

我之前在国内, 找那些用来做研究或者分析的样本数据, 主要是从这个地方去搜的。

下载网址:https://s.threatbook.cn

03、腾讯推出的哈勃分析系统, 使用时需要进行注册操作, 并且该系统主要提供中文服务。

这是腾讯反病毒实验室自己研发出来的安全辅助平台, 用户用一点简单的操作上传样本, 就能够得到样本的基本信息还有可能有的行为以及安全等级之类的东西, 这样识别恶意文件就更方便了, 但是这个平台只支持三十兆以下的文件, 需要登录QQ。

这个平台同时也是非常成熟的恶意样本自动化分析工具, 并且该平台的上传数据量也相对尚可。

下载网址:https://habo.qq.com

往期好用工具推荐:

《关于这七款可以让网络工程师实现在线绘制拓扑图的软件工具, 表现是非常出色的, 达到了非常好的水平》。

全网好评!十二个网络工程师必备的实用工具。

《一个比 ping 更强大、更牛逼的命令行工具》

04、VirSCAN这个平台是不需要进行注册流程的, 并且它提供的是中文界面版本。

VirScan是一个基于多引擎的文件检测平台, 也是国内最早做文件在线检测的平台之一, 当前集成了47款杀毒引擎, 为大家提供免费文件检测服务。

如果用户通过浏览器网页或者API把文件提交给VirScan, 那么VirScan就会把这个文件放在一个虚拟环境里面, 接着用47款扫描引擎对它进行扫描, 然后把结果反馈出去。

要获取下载链接的话, 可以直接前往网址这个地址去进行查找和下载的操作。

05、这是魔盾安全分析, 不需要注册, 而且支持中文。

魔盾安全分析 (MALDUN.COM) 提供了一个免费的基于虚拟执行的恶意软件及网页链接分析平台。

云沙箱在线检测_网页恶意代码检测工具_恶意软件分析平台

它可以帮到你, 让你明白这个文件或者链接里面, 是不是藏了那种坏东西, 也就是恶意代码, 还有这些东西会不会给你的电脑带来麻烦, 或者是造成伤害。

这个平台的检测分析工作是基于Yara规则来对样本进行的, 而且所使用的恶意样本的数量也还算是可以接受的。

下载网址:https://www.maldun.com

06、这个叫作奇安信威胁情报中心的地方是支持直接用中文来查看的, 而且完全是不需要经过注册环节就可以进去使用的。

这个平台在恶意样本以及威胁情报分析这些方面的表现还是很不错的, 对于威胁情报分析这块事儿, 奇安信还是非常专业的, 是可以结合前面那个平台一块儿来分析数据, 还能够获取相关的恶意样本。

它可以通过整合多种方式来进行运作, 比如联合多种引擎来做检测, 分析在虚拟环境下的行为表现, 把威胁情报关联起来, 还有对文件标签进行自动化处理, 最后再用启发式检测技术来辅助判断, 这样做能够提供准确度更高的检测出来结果, 所以可以充分满足不同场合里面对于识别恶意软件、判定其性质以及深入做分析时所需要提出来的那些具体需求。

下载网址:https://ti.qianxin.com

07、这个叫做大圣云沙箱检测的系统(不用注册, 用中文就能操作)

大圣云沙箱这款产品呢, 它是基于一种被称为云端架构的模式来构建的, 它所提供的服务是一种高级威胁检测服务, 同时, 它还提供恶意软件的免费分析功能。

具体来说, 它是通过引入沙箱这项技术来实现其功能的, 借助沙箱技术, 它能够对最新出现的高级恶意软件进行虚拟执行操作, 并且在执行过程中捕获其行为轨迹等等一系列行为数据, 从而对其进行全面且深入的分析检测工作。

它的主要目的是帮助白帽子和企业的安全管理以及运营方面的人员, 能够比较快速地进行威胁的识别工作, 然后再进行相应的响应和处置行动,以此来提升整体的安全效果。

该系统内置了多种反病毒引擎, 针对符合条件的文件以及这些文件进行的相关操作实施病毒检测, 同时把得到的检测结果连同威胁数据输入到多模型中进行综合评估并输出结果, 最终为用户提供包含多个视角的风险检测结果分析内容。

现在, 这个系统能够检测多达几十种格式的文件, 它覆盖了多个平台的操作系统, 比如Windows系统、Linux系统, 还能够分析安卓的apk文件。这样的话, 就可以实现更加全面和细致的威胁检测与分析报告了。

大家如果想要进行下载的话, 可以前往网址: https://mac-cloud.riskivy.com 这个地址进行操作。

08、Hybrid Analysis, 这个不需要进行注册操作, 并且其界面或者内容是使用的英文。

Hybrid Analysis是一个基于云的恶意软件分析平台, 这个平台旨在帮助用户去识别各种各样的恶意软件威胁, 同时也帮助用户去分析和应对这些恶意软件威胁。

该平台的运作方式是通过结合静态分析技术和动态分析技术这两种技术来进行的, 并且该平台能够提供全面的关于恶意软件样本的分析功能, 以及提供行为追踪的功能, 让用户能够更清楚地了解情况。

用户在Hybrid Analysis这个平台上面, 是可以提交那些让人觉得可疑的文件, 或者是网络地址链接, 然后让系统去做分析的, 而这个平台, 它是支持好多种不一样格式的文件存在的, 比如常见的就是可执行程序文件、普通文档文件、还有脚本类型的文件, 以及压缩打包后的文件这种等等。

这个提交的样本会接受静态分析这一过程, 静态分析包括了文件元数据、字符串提取以及代码反汇编这些内容, 通过这种操作方式, 来判定是否存在那些已知的恶意行为。

从整体上来讲, 这是一个叫作Hybrid Analysis的用于对恶意软件进行分析的服务平台, 这个平台具备很强的功能特点, 它采取了将静态分析技术与动态分析技术相互结合的方式来展开工作, 通过这样的方法去帮助人们在识别恶意软件的行为方面以及理解这种行为方面取得好的效果, 最后的结果是使得安全防护能力得到了增强, 并且在应对策略上也有改进。

下载网址:https://www.hybrid-analysis.com

09、用户必须注册, 并且需要英文能力。

ANY.RUN 它是一个在线的恶意软件分析平台, 这个平台的设计目的是为了给用户提供便利, 好让他们能够分析和调查那些恶意软件样本到底会有什么样子的行为表现, 同时也能去查明它们带来了什么样的威胁。

它提供了一个虚拟化了的沙箱环境。这个环境可以模拟恶意软件在实际操作系统中的执行情况。它还提供了很多分析工具和一些相关的信息。

这个产品为用户提供了一个可以用来互相沟通和分享东西的地方。这种做法在一定程度上促使了大家在安全社区内部开展更多的合作。同时, 也让知识资源的共享变得更加容易和广泛。

下载网站是https://any.run。

10、深信服云沙箱

深信服云沙箱通过结合静态特征和动态行为分析, 可以精准地捕捉未知恶意文件所带来的威胁行为, 并且能够有效地发现那些经过混淆处理之后、从而逃避了静态检测的高级病毒样本。

同时, 把通过沙箱分析得到的快速转换的网络行为进行赋能, 并且在共享情报的前提下操作起来, 从而达到一种让未知的情况变成已知的状态的效果, 就这样完成了覆盖在攻击链的事中和事后两个阶段上面的纵深防御工作。

下载网址:https://ti.sangfor.com.cn/sandbox-dashboard

相关推荐: