Windows

Any.Run ایک انٹرایکٹو آن لائن میلویئر تجزیہ کا آلہ ہے

COVID-19 Themed Malware Analysis - ANY.RUN

COVID-19 Themed Malware Analysis - ANY.RUN

فہرست کا خانہ:

Anonim

Any.Run ایک میلویئر تجزیہ کے آلے یا سکینر ہے جو صارف کو محفوظ طریقے سے میلویئر اور وائرس کے ساتھ کھیلنے میں مدد دیتا ہے. ماحول. اس انٹرایکٹو آلے ونڈوز پر متحرک اور جامد تحقیق دونوں کی اجازت دیتا ہے؛ یہ ایسے واقعات کا تجزیہ کرتا ہے جو کام کے عملدرآمد کے دوران ہو رہا ہے، فائل خود ہی نہیں. اس آلے کا مفت کمیونٹی ورژن عوامی دو ہفتوں کے بعد کھول دیا گیا تھا.

کسی بھی رون - ایک آن لائن میلویئر تجزیہ کے آلے

کوئی بھی رون روس سے باہر ہے؛ یہ سیکورٹی محقق الیکسی لپنسن کی طرف سے 2016 میں قائم کیا گیا تھا. ان کی ٹیم اب پانچ ڈویلپرز پر مشتمل ہے جو پلیٹ فارم کو بڑھانے کے لئے کام کرتی ہے. کیا یہ آلہ دوسرے سینڈ باکس باکس تجزیہ کے اوزار سے منفرد بنا دیتا ہے کہ یہ مکمل طور پر انٹرایکٹو ہے. بنیادی طور پر یہ مطلب ہے کہ، اس کی بجائے کسی فائل کو اپ لوڈ کرنے اور ایک رپورٹ سے باہر نکلنے کے لئے ایک سینڈ باکس کھولنے کی بجائے، کسی بھی وقت صارفین کو آسانی سے کسی فائل کو اپ لوڈ کرنے اور سینڈ باکس کے ساتھ حقیقی وقت کے مواصلات کی اجازت دیتا ہے جبکہ یہ تجزیہ کرتا ہے فائل. نوٹ، کوئی تنصیب کی ضرورت نہیں ہے.

بس رکھو، کسی بھی رینج کو آپ کو تحقیقات کے عمل کو باہمی طور پر دیکھنے کی اجازت دیتی ہے اور جب ضروری ہو تو ایڈجسٹمنٹ بنائے، جیسے آپ ان پر منحصر ہوسکتے ہیں. خود کار طریقے سے سینڈ باکس پر.

Any.Run کا استعمال کرتے ہوئے بہت آسان ہے.

مرحلہ 1 - نیا ٹاسک پر کلک کریں

سب سے پہلے، بنیادی کام پر ڈائیلاگ پر ظاہر ہوتا ہے جس میں نئے کام کے آئکن پر کلک کریں.

مرحلہ 2 - ایک نیا تجزیہ کاری ٹاسک اپ سیٹ کریں

صارفین کو اعلی درجے کی موڈ پر جانے کی طرف سے ایک نیا کام قائم کرسکتا ہے:

  1. فائل یا URL منتخب کریں جو تجزیہ کرنے کی ضرورت ہے
  2. آپریٹنگ سسٹم کو منتخب کریں (ونڈوز 7 / 8.1/10) سینڈب باکس کے لئے
  3. رابطے کے اختیارات کو منتخب کریں
  4. ان سافٹ ویئر کو منتخب کریں جو پہلے سے ہی ہونا چاہئے
  5. انٹرایکٹو سیشن کی مدت کی وضاحت کریں

مرحلے 3: Laun CH سینڈ باکس

تیار ہونے پر `چلائیں` کے بٹن پر کلک کریں. کسی بھی رونٹ تشکیل شدہ ماحول کی تعمیر شروع کرے گی، سینڈب باکس ماحول کو ظاہر کریں جس کے ساتھ صارف مواصلات کرسکتے ہیں اور پھر درخواست شدہ پروگرام شروع کر دیتے ہیں.

مرحلہ 4: مانیٹر ایپلی کیشن سرگرمی

ایک بار شروع کیا جاتا ہے، صارفین کو ڈیسک ٹاپ، بٹنوں پر کلک کریں، شروع مینو، صارف کے براؤزر کھولیں، رجسٹری ایڈیٹر، کھلی ٹاسک مینیجر کو کھولیں، اور جیسے جیسے وہ عام طور پر کریں گے وہ درخواستیں چلائیں. صرف فرق یہ ہے کہ سینڈب باکس تمام نیٹ ورک کی درخواستیں، پروسیسنگ کالز، فائل کی سرگرمیوں اور رجسٹری کی سرگرمیوں کو ریکارڈ کرے گا.

اس طرح کے صارف کسی بھی نیٹ ورک کی درخواستوں، تخلیق کرنے کے عمل، اور حقیقی وقت میں فائل کی سرگرمیوں کو دیکھ سکتے ہیں. تفصیلی نیٹ ورک کی درخواست کے بارے میں معلومات کے لئے، صارفین کو اس درخواست اور جواب کو دیکھنے کے لئے اس پر کلک کر سکتا ہے. صارفین کو بھی شروع کردہ عمل پر کلک کر سکتے ہیں جس کو فائلوں میں نظر ثانی کی گئی ہے، کیا رجسٹری کی تبدیلیوں کی بناء پر بنایا گیا ہے، جو لائبریریوں کا استعمال کیا گیا تھا اور زیادہ.

کسی بھی رون کی مفت کمیونٹی ورژن ہے ایک محدود حدود

  • یہ صرف ونڈوز کی حمایت کرتا ہے 7 32 بٹ ایک مجازی ماحول کے طور پر، اس کا مطلب یہ ہے کہ صارف اس ورژن میں 64 بٹ فائلوں کے رویے کا تجزیہ کرنے کے لئے استعمال نہیں کرسکتے ہیں.
  • زیادہ سے زیادہ فائل کا سائز 16 میگاابٹی 9
  • کسی بھی فائل کو اپ لوڈ کیا جاتا ہے جس میں سروس کسی بھی شخص کو ڈاؤن لوڈ کرسکتا ہے، رازداری کو ایک مسئلہ بناتا ہے.

اس حقیقت کے باوجود کہ کوئی بھی رین چند حدود رکھتا ہے اس کے باوجود یہ بھی ان لوگوں کے لئے اچھا اختیار ہے جو اپنی فائلوں پر چلنے سے پہلے چند فائلیں تجزیہ کرنا چاہتے ہیں.