分析病毒重组的软件有多个选择,以下是一些常用的工具:
RDP3 (Recombination Detection Program version 3) 特点:
RDP3 是一款用于分析病毒序列重组信号的工具,支持多种重组检测方法,如 RDP 法、Bootscan 法、GENECONV 法、Maximum Chi-Square、Chimaera 法、Sister Scanning 法、3SEQ 法、Reticulate Compatibility Matrix 法和 TOPALDSS 等。
使用:用户可以通过自动重组检索点 X-Over 进行自动检索,并在扫描过程中选择 showoverviewduringscan、Doshowplots 和 showplots 选项来查看分析结果。
InstallRite 特点:
虽然主要功能是分析病毒文件修改和删除的注册表文件,但其原理也是通过快照对比来进行分析。
使用:用户需要先为电脑上建一个快照,然后运行病毒,最后分析最近一次修改的快照,通过对比前后快照来了解病毒的具体修改内容。
腾讯哈勃分析系统 特点:
由大厂商出品,支持多种文档格式的上传分析,包括压缩包和 office 文档。系统可以从四种行为进行分析,普通用户只能查看一种分析结果。
使用:需要 QQ 登录,普通用户最大支持 30MB 的文件上传分析。分析结果如果显示未发现风险,则可以放心;如果有风险提示,则需要进一步注意。
微步云沙箱 特点:
不仅可以分析文件,还可以分析 URL 链接。围绕多个层面进行全面分析,分析详情可以直接查看。用户还可以用邮箱注册账号,保留历史分析记录。
使用:用户可以通过 360 浏览器上的某些网站进行风险提示,然后借助微步云沙箱进行进一步的风险分析。
virscan 多引擎在线扫描 特点:
国外免费网站,自带中文语言。无需注册即可通过多个扫描引擎进行扫描分析。
使用:用户可以直接在网站上上传文件或 URL 进行扫描分析。
virustotal 特点:
国外网站,提供文件和 URL 的扫描分析,还可以对网站、IP 和域名进行搜索分析。
使用:用户可以输入百度的域名,直接查看此域名对应的所有 IP 地址及子网站等信息。
这些工具各有特点,可以根据具体需求选择合适的软件来进行病毒重组分析。例如,RDP3 适合需要深入分析病毒重组信号的专业人士,而腾讯哈勃分析系统和微步云沙箱则更适合普通用户进行病毒文件的初步分析和风险提示。