软件展示
File Analysis是一款出色的行为分析工具(网络操作实现抓包功能),支持多个进程同时运行分析,不仅能够记录行为,还能使程序在安全环境下运行。

【使用说明】
在文件方面,构建一个简单的安全环境,软件会在File_Analysis同目录下创建一个名为File_safe的安全文件夹,可以理解为文件安全释放环境,会自动生成程序行为日志存放于此,包括母体释放的文件都会被存放在这里,不会写出实际环境,也可以随时获取子样本,删除文件也一样,仅仅只是删除安全环境下的文件,不会对实际环境造成任何影响
1、添加可执行文件运行
2、查看是否成功运行
3、鼠标左键双击指定进程名
4、查看更多文件有关信息
5、运行日志 鼠标右键选择复制重要行为
6、运行日志显示行为到此为止或想终止分析,点击减号按钮结束进程

【常见问题】
File_Analysis是沙盒(箱)吗?运行中的程序报错崩溃是怎么回事?
首先File_Analysis并不能算是完整意义上的沙盒,因为只有文件方面构建了安全环境,当然其他方面也可以进行构建,如果是构建一个真正的沙盒(箱)环境,那么工程量太大了,所以目前只做了文件方面的,其他方面则使用了修改命令返回值的方式,同样不会影响实际环境,只是这种方式比较简单,难免不会出错;对于程序可能运行出现中途报错崩溃的情况,主要是因为规则还没有完善和程序自身的逻辑判断导致的;因为并不是简单的拦截阻止行为操作,而且拦截后修改命令返回值,造成一种成功的假象欺骗程序执行下一步操作
File_Analysis是否安全?支持显示哪些行为?
File_Analysis默认阻止驱动加载,保证了运行中的程序安全可控,漏沙的可能性非常低,就算漏沙了,也不会造成多大影响,因为针对关键行为都有防护,可以说重启了发现还是原样;除了能显示进程、文件、注册表等基础行为外,还可以显示驱动操作、网络操作、进程注入操作、全局钩子行为等等
如何使白+黑木马等带有DLL类型的文件在File_Analysis里成功运行?
File_Analysis运行机制是将源文件复制至File_safe文件夹下再运行,并非原路径运行,所以也应该将所需的配置文件手动复制至File_safe文件夹下,这样才能达到运行的条件
热门文章
弗兰游戏模拟器
弗兰游戏模拟器:复古游戏的数字复刻 弗兰游戏模拟器是一种软件工具,其设计目的是模拟特定类型的电子游戏硬件。它能够模拟弗兰游戏机,这是一种用于运行弗兰游戏的专用设备。通过这种模拟,现代计算机或移动设备可以运行这些原本只能在特定硬件上运行的经典游戏。 核心功能
光头强开直升模拟器
光头强与直升模拟器:从森林到天际的冒险 清晨的森林里,光头强站在模拟器前,双手握住操纵杆,眼睛盯着屏幕上展开的森林画面。他穿着熟悉的蓝色工装,头发剃得光溜溜的,脸上带着期待。模拟器是朋友送的礼物,他一直想体验飞行的感觉,现在终于有机会了。 屏幕显示的是他熟悉
安卓模拟器哪个性能好
安卓模拟器性能对比分析 安卓模拟器的性能表现受多方面因素影响,核心指标包括CPU处理能力、GPU图形渲染效率、内存管理速度以及系统调度优化。这些因素共同决定了模拟器运行应用的流畅度、多任务处理能力和游戏兼容性。 基于不同虚拟化技术的模拟器在性能上存在差异。例如,采
极速职业赛车模拟器
职业赛车模拟器以高度还原的职业化设定,为玩家构建了一个沉浸式的速度竞技世界。这种模拟器通过精细的车辆物理模型、真实的赛道环境以及严格的赛事规则,让玩家能够体验到接近真实职业赛车的驾驶感受,从而满足对速度与竞技的极致追求。 沉浸式驾驶体验是职业赛车模拟器的核
3ds模拟器怎么做
在当今数字化时代,3DS模拟器作为一种能够模拟 Nintendo 3DS 游戏主机的软件,受到了许多游戏爱好者的青睐。想要制作一个3DS模拟器,需要了解一些关键词和基本步骤。 首先,了解3DS模拟器的核心组成部分是非常重要的。这些关键词包括:模拟器核心、图形渲染、音频处理、输入模
mmode模拟器
在当今数字化的时代,各种模拟器成为了许多爱好者和专业人士不可或缺的工具。其中,MMODE模拟器作为一种功能强大的模拟设备,受到了广泛关注和使用。 MMODE模拟器的主要优势在于其高度的可定制性和兼容性。它能够模拟多种不同的硬件环境,使得用户可以在一台计算机上运行原本
好玩的创造文明模拟器
创造文明模拟器:玩家主导的文明构建之旅 创造文明模拟器是一款让玩家从零开始构建并发展文明的游戏,通过模拟资源采集、技术突破、社会政策制定等环节,构建了一套逻辑严谨的文明发展体系。玩家需要平衡资源分配,比如农业产出、工业制造、科技研究等,确保文明在资源有限的