Anubis is a tool for analyzing the behavior of Windows PE-executables with special focus on the analysis of malware. Execution of Anubis results in the generation of a report file that contains enough information to give a human user a very good impression about the purpose and the actions of the analyzed binary. The generated report includes detailed data about modifications made to the Windows registry or the file system, about interactions with the Windows Service Manager or other processes and of course it logs all generated network traffic. The analysis is based on running the binary in an emulated environment and watching i.e. analyzing its execution. The analysis focuses on the security-relevant aspects of a program's actions, which makes the analysis process easier and because the domain is more fine-grained it allows for more precise results. It is the ideal tool for the malware and virus interested person to get a quick understanding of the purpose of an unknown binary.
At russkiy
Цитата:
Anubis это онлайновый сервис для анализа поведения Windows PE-executables (не знаю как по русски, но это файлы dll, exe, dos, pif, etc.), но оснавная цель сервиса - анализ малвари. После проверки генерируется отчёт, который содержит достаточно информации что-бы вы поняли что делает загруженный вами бинарник.
Отчёт включает в себя модификации сделанные в реестре и файловой системе, все действия/операции (?) на Windows Service Manager (не знаю как по русски будет interactions) и на процессы, и конечно же сохраняет весь интернет-трафик в .cap файл.
(дальше переводить влом, русский плохо знаю )
PS: Модераторы, почистите тред от не нужных сообщений типа "Спасибо", "зачёт", "классная тема" и тд.
Тут полезные советы, а не куча спама.
Хотите быстро научиться создавать качественные и интересные карты для Counter-Strike: Source?
Начните с простых примеров в Counter-Strike: Source SDK (CSSSDK)
17-04-2009 16:00
MoNiTeam (Теоретик полураспада)
Зарегистрирован: Nov 2007
Проживает: Украина/Николаев
Написал: 252 сообщений
Хелп, словил вирус который отрубает любой антивир а так же отрубает диспетчер задач и редактирование реестра + блокирует загрузку в безопасном режиме :-(. может есть выход кроме форматирования?
Йа коровко! В контакте
Я знаю мир: в нем вор сидит на воре,
Мудрец всегда проигрывает в споре, с глупцом,
Бесчестный- честного стыдит,
А капля счастья тонет в море горя...
03-09-2009 21:59
Rulez (Senior Member)
Зарегистрирован: Nov 2006
Проживает: /
Написал: 3049 сообщений
>\troll mode on
Народ, что вы все ждете от Вэлв? Они никакого Эпизода 3 не обещали. Все, Илай погиб, война проиграна, сопротивление подавлено...
>\troll mode off
Господи, что за пораженческие мысли...
06-03-2010 10:16
пугач (Junior Member)
Зарегистрирован: Jan 2011
Проживает: россия/москва
Написал: 11 сообщений
Запрещается смотреть солдатам в глаза. Наносить ущерб собственности Альянса. Убивать комбайнов. Всегда носите при себе документы. Не поднимать шума после шести. И до шести, кстати, тоже.