软件展示
File Analysis是一款出色的行为分析工具(网络操作实现抓包功能),支持多个进程同时运行分析,不仅能够记录行为,还能使程序在安全环境下运行。

【使用说明】
在文件方面,构建一个简单的安全环境,软件会在File_Analysis同目录下创建一个名为File_safe的安全文件夹,可以理解为文件安全释放环境,会自动生成程序行为日志存放于此,包括母体释放的文件都会被存放在这里,不会写出实际环境,也可以随时获取子样本,删除文件也一样,仅仅只是删除安全环境下的文件,不会对实际环境造成任何影响
1、添加可执行文件运行
2、查看是否成功运行
3、鼠标左键双击指定进程名
4、查看更多文件有关信息
5、运行日志 鼠标右键选择复制重要行为
6、运行日志显示行为到此为止或想终止分析,点击减号按钮结束进程

【常见问题】
File_Analysis是沙盒(箱)吗?运行中的程序报错崩溃是怎么回事?
首先File_Analysis并不能算是完整意义上的沙盒,因为只有文件方面构建了安全环境,当然其他方面也可以进行构建,如果是构建一个真正的沙盒(箱)环境,那么工程量太大了,所以目前只做了文件方面的,其他方面则使用了修改命令返回值的方式,同样不会影响实际环境,只是这种方式比较简单,难免不会出错;对于程序可能运行出现中途报错崩溃的情况,主要是因为规则还没有完善和程序自身的逻辑判断导致的;因为并不是简单的拦截阻止行为操作,而且拦截后修改命令返回值,造成一种成功的假象欺骗程序执行下一步操作
File_Analysis是否安全?支持显示哪些行为?
File_Analysis默认阻止驱动加载,保证了运行中的程序安全可控,漏沙的可能性非常低,就算漏沙了,也不会造成多大影响,因为针对关键行为都有防护,可以说重启了发现还是原样;除了能显示进程、文件、注册表等基础行为外,还可以显示驱动操作、网络操作、进程注入操作、全局钩子行为等等
如何使白+黑木马等带有DLL类型的文件在File_Analysis里成功运行?
File_Analysis运行机制是将源文件复制至File_safe文件夹下再运行,并非原路径运行,所以也应该将所需的配置文件手动复制至File_safe文件夹下,这样才能达到运行的条件
热门文章
放一个动车模拟器
动车模拟器:精准控制与安全演练 动车模拟器是一种先进的计算机系统,用于模拟高速列车在铁路线上的运行环境。它为用户提供了一个安全、可控的虚拟平台,用于学习和实践列车驾驶技能。该系统通常用于职业培训、技术研究和娱乐目的。 核心功能包括精确控制列车的速度和加速度,
最强修仙模拟器技能表
《最强修仙模拟器》的技能表是修仙者提升自身实力的核心体系,涵盖从入门到巅峰的各类技能,是玩家在修仙道路上不可或缺的助力。该技能表设计精妙,分类清晰,满足不同修仙者的发展需求,从基础功法到高阶秘术,应有尽有。 一、基础攻击技能 包括“破风拳”“裂地掌”等,属于
ecm模拟器
在当今科技飞速发展的时代,ECM模拟器作为一种重要的技术工具,正逐渐成为许多领域不可或缺的一部分。ECM模拟器,全称为电子控制模块模拟器,是一种能够模拟电子控制模块(ECM)行为的软件或硬件设备。它通过模拟ECM的输入输出特性,帮助工程师在无需实际ECM的情况下进行系统
冷崽模拟器
冷崽模拟器:虚拟陪伴的温柔实验 冷崽模拟器是一种数字工具,核心功能是模拟可爱小生物(冷崽)的行为与互动,为用户提供虚拟的“养崽”体验。它通过程序设计,将冷崽设定为可交互的虚拟角色,用户可通过操作(如喂养、抚摸、玩耍)与崽崽建立情感连接,满足情感陪伴需求。 冷
挤地铁模拟器怎么玩游戏
挤地铁模拟器怎么玩游戏 挤地铁模拟器是一款模拟真实地铁运营环境的游戏,玩家需扮演地铁调度员或列车驾驶员,通过控制列车行驶、管理乘客上下车、应对站台拥挤等环节,体验城市公共交通的日常运作。游戏核心是还原地铁运营的复杂性与挑战性,让玩家在虚拟场景中感受公共交通
tgp模拟器ios
关于TGP模拟器iOS的概述 TGP模拟器iOS是一款为iOS设备设计的虚拟化软件,旨在让用户能够在iPhone或iPad等设备上运行原本仅支持Android或PC系统的应用程序。该模拟器通过模拟移动端或桌面端的环境,为iOS用户提供跨平台的软件运行能力,满足不同场景下的应用需求。 该模拟器具
元帅模拟器
元帅模拟器 “元帅模拟器”是一款以军事指挥官为核心体验的电子游戏。玩家在游戏中扮演一位高级将领,负责制定战略、指挥部队并管理资源。其核心魅力在于模拟真实战争中的决策过程,每一个命令都可能影响战局的走向。 游戏的核心机制围绕“计划与执行”展开。玩家需要根据地图