[PConline資訊]7月8日消息微軟本周推出了一款名為“ProjectFreta”的全新反惡意軟件服務,可在系統內存快照中,幫助用戶查找和識別惡意軟件。 微軟官方對其的描述為:“微軟研究院開發的免費服務,用于檢測LiveLinux系統內存快照中的操作系統和傳感器破壞證據,例如rootkits和高級惡意軟件。”據悉,ProjectFreta基于云計算,工作原理是捕捉虛擬機中運行的操作系統鏡像,并上傳到云端分析處理。 發現,ProjectFreta支持四種內存鏡像:Hyper-V內存快照(.vmrs文件),LiME鏡像(.lime文件),物理內存的Elf核心轉儲(.core文件)和原始物理內存轉儲(.raw文件)。該項目的分析服務,包括進程、全局值和地址、內存文件、調試的進程、內核組件、網絡、ARP表、打開的文件、打開的套接字和Unix套接字。感興趣的用戶可以點擊了解。
|
正在閱讀:微軟推Project Freta服務:可在系統內存快照中查找惡意軟件微軟推Project Freta服務:可在系統內存快照中查找惡意軟件
2020-07-09 18:14
出處:其他
作者:PConline
責任編輯:wuyiying1
