سَندباکس جِوِرگ

یک فایل را گرفتید، به عملکرد آن شک دارید. در یک محیط شبیه‌سازی شده ایزوله، همه فعالیت‌های فایل رصد شده و گزارش کاملی از آن در اختیار شما قرار می‌گیرد. به این می‌گویند سندباکس!
کد خبر: ۷۳۶۴۵۰

سندباکس به یک درایور برای لاگ گرفتن مجهز است که همان قلب سندباکس است. بخش دیگر مربوط به شبیه‌ساز سندباکس است و بخش دیگر نیز مدیریت عملیات شبیه‌سازی است. دریافت فایل، ارسال به سیستم‌عامل هدف، اجرا، دریافت فهرست تغییرات و ردپای فعالیت‌ها در سیستم‌عامل از فعالیت‌های بخش مدیریت شبیه‌سازی است و در نهایت نیز محیط گرافیکی که در اختیار کاربر قرار می‌گیرد و نتایج را به ایشان گزارش می‌کند.

سندباکس‌های موجود در نرم‌افزارهای امنیتی برای ایجاد یک محیط ایزوله در سیستم‌عامل کاربرد دارند و به شما این اطمینان را می‌دهند که چنانچه یک بدافزار را نیز روی سیستم‌عامل اجرا کنید، عملیات اجرا و همه تغییرات اعمال شده در سیستم‌عامل در یک محیط ایزوله حفظ شده و پس از خروج از حالت سندباکس، همه چیز به حالت اولیه خود باز‌می‌گردد. در صورتی‌که سندباکس جورگ، برای تحلیل و آنالیز رفتار فایل‌ها مورد استفاده قرار می‌گیرد. به‌عبارت بسیار ساده، هنگامی که یک کارشناس قصد دارد رفتار ویروس استاکس‌نت را بررسی کند، می‌تواند از سندباکسی مشابه جورگ کمک بگیرد.

پادویش مجهز به ضد روت‌کیت است و رایانه‌هایی که به ‌روت‌کیت آلوده شده‌اند نیز می‌توانند از ضدروت‌کیت مستقلی که برای شناسایی و پاکسازی روت‌کیت‌ها در رایانه‌های آلوده طراحی شده است، کمک بگیرند.

newsQrCode
ارسال نظرات در انتظار بررسی: ۰ انتشار یافته: ۰

نیازمندی ها