微软推出Project Freta服务 可在系统内存快照中查找恶意软件
微軟近日宣布了名為“Project Freta”的全新反惡意軟件服務。官方描述為:“微軟研究院開發的免費服務,用于檢測 Live Linux 系統內存快照中的操作系統和傳感器破壞證據,例如 rootkits 和高級惡意軟件。”
訪問:https://freta.azurewebsites.net
Project Freta 是基于云計算的,內存取證工具由微軟研究部的 NExT 安全風險投資(NSV)團隊創建。該工具的工作原理是捕捉虛擬機中運行的操作系統的圖像,然后上傳到云端進行分析。
目前該項目支持四種內存鏡像:Hyper-V 內存快照(.vmrs 文件),LiME 鏡像(.lime 文件),物理內存的 Elf 核心轉儲(.core 文件)和原始物理內存轉儲(.raw 文件)。由于不需要配置,Project Freta 允許用戶通過按下按鈕來掃除易失性內存中的未知惡意軟件。
該項目的分析服務,包括進程、全局值和地址、內存文件、調試的進程、內核組件、網絡、ARP 表、打開的文件、打開的套接字和 Unix 套接字。
在文章中寫道:
就像過去的膠片相機和今天的智能手機有著相似的百萬像素,但使用性和可用性卻有著巨大的不同,Freta 項目打算通過自動化和民主化的虛擬機取證,使每個用戶和每個企業只需按一個按鈕就可以清除未知惡意軟件的易失性內存,且不用進行額外的設置。
總結
以上是生活随笔為你收集整理的微软推出Project Freta服务 可在系统内存快照中查找恶意软件的全部內容,希望文章能夠幫你解決所遇到的問題。
 
                            
                        - 上一篇: 一加Nord还有新爆料 不只是4800万
- 下一篇: 25岁白带不正常的霉菌性阴炎怎么治疗?
