Windows

CrowdInspect menggunakan VirusTotal, Web of Trust, Malware Hash Registry untuk menganalisis Proses

Processing and analysis of disk images with Autopsy 4 default modules

Processing and analysis of disk images with Autopsy 4 default modules
Anonim

Jika anda seorang yang suka membuka mata pada semua proses yang berjalan pada sistem Windows anda, anda mungkin suka CrowdInspect . CrowdInspect adalah alat mudah alih freeware yang bertujuan untuk memaklumkan kepada malware berpotensi di komputer anda yang mungkin berkomunikasi melalui rangkaian. Ia menggunakan VirusTotal, Web of Trust, Malware Hash Registry untuk menganalisis Proses.

CrowdInspect adalah alat pemeriksa proses 237KB yang berasaskan host yang menggunakan pelbagai sumber maklumat untuk mengesan proses aktif rangkaian yang tidak dipercayai atau berniat jahat. CrowdInspect mengaitkan kemasukan sambungan dengan proses yang bertanggungjawab untuk aktiviti itu dan juga rekod butiran mana-mana entri yang dikaitkan dengan alamat IP jauh dan mengekalkan senarai kronologi bagi mereka yang diakses.

Apa yang anda perlu lakukan ialah memuat turun dan jalankan fail yang boleh dieksekusi. Apabila tingkap dibuka, anda akan mendapati ia memaparkan senarai proses yang sedang berjalan dan memaparkan Nama Proses, ID Proses, Jenis Sambungan - TCP / UDP, Laluan Penuh, Port, alamat IP, DNS, dan sebagainya. Klik kanan pada sebarang fail menawarkan pilihan tambahan. Anda juga boleh mengklik butang bar alat Hidup / Sejarah untuk bertukar-tukar antara tetingkap netstat langsung dan tetingkap senarai sejarah.

Ia menggunakan VirusTotal, Web of Trust dan Team Cymru`s Malware Hash Registry untuk mengenal pasti dan mendedahkan fail yang mungkin berpotensi malware. Keputusan VirusTotal, Web of Trust dan Malware Hash Registry juga dipaparkan dalam lajur berasingan.

Penting untuk diperhatikan bahawa ia mengenal pasti hanya proses yang berjalan hanya apabila mereka berkomunikasi melalui rangkaian. Ia boleh membantu anda mengimbas hanya proses berjalan sahaja. Ia akan mengenal pasti perisian hasad, tetapi tidak akan membantu anda membuangnya.

CrowdInspect muat turun percuma

Anda boleh memuat turun CrowdInspect dari di sini.

Secara kebetulan, Proses Explorer baru-baru ini telah menandatangani kerjasama dengan VirusTotal, bahawa membolehkan alat ini mengintegrasikan pemeriksaan sebarang proses dengan VirusTotal.com, hanya dengan mengklik kanan pada proses dan memilih Periksa VirusTotal.