AdminTalk - Talk to Learn

Navigation
Go Back   AdminTalk - Talk to Learn > Premium Server, Hosting Support > Security > Internet - Virus - Hacker
Đề mục chính

Cấu trúc diễn đàn
Thông tin tổng hợp
Thông báo và quy định chung
Đóng góp ý kiến
Những bài viết có giá trị
Tin tức công nghệ
•• Tin tức công nghệ thông tin
•• Doanh Nghiệp & Người Tiêu Dùng
Premium Server, Hosting Support
Web Hosting / Domain
•• Kiến thức cơ bản về Web Hosting/Domain
•• Plesk - CPanel
Server / VPS
•• Kiến thức cơ bản Server - VPS
•• Server Review/ Hardware
•• Mail Server - AntiSPAM
Virtuozzo - VMWare - HyperV
•• For Windows
•• For Linux
Security
•• Mạng Wan - Lan
•• Internet - Virus - Hacker
VoIP
•• Kiến Thức Cơ Bản VoIP
•• Phần Cứng VoIP
•• Phần Mềm VoIP
•• Nhà cung cấp VoIP
Server Operating System
Linux Server
Windows Server 200x
Computer Supports and Discussion
Operating System
•• Hệ điều hành Linux
•• Hệ điều hành Windows
•• Hệ điều hành Mac
•• Hệ điều hành Chrome
Laptop, Netbook
Hardware
•• Cpu Intel
•• Cpu AMD
•• PSU, Overclocking & Cooling
•• Mainboard & Memory
•• Đồ họa máy tính
•• Kinh nghiệm
Software
•• Linux Apps
•• Windows Apps
Webmaster Area
Webmaster talk
Programming Language
•• HTML & CSS
•• PHP
•• C++ / C#
•• .NET
•• Java
•• Other
Graphic & Mutimedia
SEO (Search Engine Optimization)
Browsers
•• Mozilla Firefox
•• Chrome
•• Internet Explorer
Thủ Thuật Internet
Thương mại điện tử
•• Hình thức thanh toán
•• Giải pháp
HiTech, Mobile, Movies, Music, eBooks, Relax
Tablet PC
•• iPad
Mobile
•• iPhone
•• BlackBerry
•• Others
Movies
•• Download phim HD
•• Download phim DVD
Music
•• Download nhạc Lossless Album
•• Download nhạc Lossless tuyển chọn
eBooks - Tài liệu
•• Tin học - Lập trình
•• Khoa học - Kỹ thuật
•• Ngoại Ngữ
•• Tutorials - Training
•• Kinh tế
•• Thể Loại Khác
Bài học trong cuộc sống
AdminTalk – Talk to You
Introduce Youself
Off topic/ Chatting
Mua bán - Rao vặt - Tuyển dụng
Quảng cáo
Tuyển dụng

Bầu chọn mới nhất
Bạn nghĩ sao về công nghệ USB 3.0 ?

Rất tuyệt! Sẽ sử dụng ngay nếu được bán trên thị trường: 47.37%

Tốt hơn USB 2.0 , nhưng giá có thể mắc hơn nhiều: 42.11%

Bình thường thôi, công nghệ luôn thay đổi mà: 10.53%

Không quan tâm lắm: 0%
Voters: 38. You may not vote on this poll

Thống kê
Đề tài: 10651
Bài gửi: 12215
Thành viên: 20,209
Thành viên tích cực: 82
Xin cùng nhau chào đón thành viên mới nhất: bknpower
Kỷ lục: 624 người đã ghé thăm 17/11/2010 lúc 06:16 AM.
Thành viên mới:
hôm nay
- bknpower
hôm nay
- ketrangtay84
Hôm qua
- buixuantu
Hôm qua
- baophuc0711
08/02/2012
- ddvtien
08/02/2012
- thanhtam1028
08/02/2012
- goodhealthvn1
08/02/2012
- honghobao286
07/02/2012
- condau
07/02/2012
- timlaibautroi7408

Số người đang xem
View Who's Online Thành viên: 2
Khách: 80
Tổng: 82
Nhóm: 0
Nhóm:  
Thành viên:  aviomobile, linhshop1989
Mở Sổ Bạn Bè

Trả lời
 
LinkBack Ðiều Chỉnh Kiếm Trong Bài Cho Ðiểm Xếp Bài

  #1 (permalink)
Old 19/03/2010, 08:56 AM
Phân tích hành động của Malware với Joebox Online Sandbox

crackervn
A newbie Admin
wanna talk more
 
crackervn's Avatar
 
Tham gia ngày: Jul 2008
Bài gởi: 78
My Mood:
Thanks: 2
Thanked 6 Times in 5 Posts
VP: 0.00
Donate
Chắc hẳn mọi người đã biết đến những dịch vụ quét virus trực tuyến khá thông dụng, phổ biến và được nhiều người biết đến như VirusTotal, với chức năng quét bằng hơn 40 chương trình diệt virus hàng đầu hiện nay, mục đích chính là phân tích hành động chính của file khi được kích hoạt trên máy tính. Bên cạnh đó là những cỗ máy quét virus trực tuyến rất đáng tin cậy khác như: ThreatExpert, CWSandbox, Anubis, Sunbelt Sandbox, Norman Sandbox và Comodo Instant Malware Analysis. Trong bài viết này, tác giả sẽ đề cập đến một tiện ích trực tuyến khác là Joebox. Bắt đầu chính thức đi vào hoạt động từ năm 2008, trải qua 3 năm phát triển và nâng cấp không ngừng, Joebox đã nhận được sự hưởng ứng và đóng góp và hưởng ứng tích cực của cộng đồng. Mới đây ngày 14/03/2010, Joebox đã nâng cấp lên phiên bản mới nhất 1.5.5 với nhiều sự thay đổi đáng chú ý: sửa lỗi khi thao tác với những trang HTML lớn, thêm chức năng đọc, viết các file thay đổi, chuỗi truy vấn giá trị chính tại các phần có sự thay đổi, tăng khả năng thiết kế HTML và cố định các lỗi cập nhật trên hệ thống máy chủ khi làm việc với các yêu cầu từ phía client.

Một trong những điểm nổi bật của Joebox là người sử dụng có thể tùy chọn các phiên bản Windows để phân tích hành động của Malware. Ở chế độ mặc định, Joebox sẽ cho phép thực thi các chương trình Malware đó trên môi trường Microsoft Windows XP SP3, nhưng người sử dụng có thể lựa chọn tùy ý với 2 phiên bản khác là Vista SP2 và Windows 7 cùng thời điểm. Bên cạnh đó, bạn có thể tích vào mục “Get network data - PCAP” và mở bằng ứng dụng Wireshark để phân tích luồng lưu lượng, dữ liệu thu thập được.
Bạn cần điền chính xác địa chỉ email vào ô “e-Mail” bởi vì toàn bộ kết quả và quá trình quét sẽ được gửi về địa chỉ email đó. Bản báo cáo sẽ được gửi dưới dạng file HTML, và có thể rất khó hiểu đối với những người ít kinh nghiệm trong lĩnh vực bảo mật.
Có thể nhiều người sẽ băn khoăn về các bản báo cáo của Joebox khó hiểu hơn so với các cỗ máy trực tuyến khác? Một trong những điểm nổi bật và đặc trưng của Joebox là khả năng nhận diện được phần mềm Malware tự trang bị chức năng chống phân tích hành động (un-analyzable) mới nhất hiện nay mà các dịch vụ khác chưa có. Từ vị thế được ít người biết đến, Joebox đã trở thành 1 trong những tên tuổi đáng tin cậy trong lĩnh vực bảo mật và phân tích hành động của các phần mềm độc hại hiện nay.

Chú ý rằng bạn chỉ nên tải file *.exe chứ không phải các định dạng khác như ZIP, RAR, 7z… Tuy nhiên, nếu người sử dụng sợ xảy ra nguy cơ vô tình kích hoạt phần mềm Malware đó trên máy tính cá nhân, bạn có thể đăng tải trực tiếp mà không cần để ý tới phần đuôi mở rộng, Joebox sẽ tự động nhận dạng đó là file thực thi câu lệnh (*.exe), mặc dù chúng có thể ngụy trang dưới dạng *.exe, *.dll, *.sys, *.doc, *.pdf…




Quản Trị Mạng

Bài viết cùng chủ đề:
crackervn vẫn chưa có mặt trong diễn đàn  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Trả Lời Với Trích Dẫn
Cảm ơn đến crackervn vì bài viết hữu ích:
  #2 (permalink)
Old 19/03/2010, 09:29 AM
yanobi
An expert Admin
can't stop talking
 
Tham gia ngày: Jan 2010
Bài gởi: 881
My Mood:
Thanks: 21
Thanked 139 Times in 78 Posts
VP: 0.00
Donate
Hay đó bạn

yanobi vẫn chưa có mặt trong diễn đàn  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Trả Lời Với Trích Dẫn
Trả lời

Bookmarks

Tags
bảo mật, giải pháp, joebox, malware, online sandbox


Ðang đọc: 1 (0 thành viên và 1 khách)
 
Ðiều Chỉnh Kiếm Trong Bài
Kiếm Trong Bài:

Kiếm Chi Tiết
Xếp Bài Cho Ðiểm Chủ Ðề Này
Cho Ðiểm Chủ Ðề Này:

Quyền Sử Dụng Ở Diễn Ðàn
You may not post new threads
You may post replies
You may post attachments
You may edit your posts

BB code is Mở
Smilies đang Mở
[IMG] đang Mở
HTML đang Tắt
Trackbacks are Mở
Pingbacks are Mở
Refbacks are Mở

Chuyển đến



Múi giờ GMT. Hiện tại là 01:04 PM.
Powered by: vBulletin - Copyright © 2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
www.AdminTalk.vn
Powered by vBCMS® 1.2.5 ©2002 - 2012 VinaCIS® Corporation