Microsoft|[图]微软推出Project Freta服务 可在系统内存快照中查找恶意软件
微软近日宣布了名为“Project Freta”的全新反恶意软件服务 。官方描述为:“微软研究院开发的免费服务,用于检测 Live Linux 系统内存快照中的操作系统和传感器破坏证据,例如 rootkits 和高级恶意软件 。”
访问:
微软中国官方商城 - 首页
文章图片
访问:http://techimg88.guangdonglong.com/img.php?https://freta.azurewebsites.net
Project Freta是基于云计算的,内存取证工具由微软研究部的NExT安全风险投资(NSV)团队创建 。该工具的工作原理是捕捉虚拟机中运行的操作系统的图像,然后上传到云端进行分析 。
目前该项目支持四种内存镜像:Hyper-V 内存快照(.vmrs文件),LiME镜像(.lime文件),物理内存的 Elf 核心转储(.core文件)和原始物理内存转储(.raw文件) 。由于不需要配置,Project Freta允许用户通过按下按钮来扫除易失性内存中的未知恶意软件 。
该项目的分析服务,包括进程、全局值和地址、内存文件、调试的进程、内核组件、网络、ARP表、打开的文件、打开的套接字和Unix套接字 。
文章图片
在文章中写道
【Microsoft|[图]微软推出Project Freta服务 可在系统内存快照中查找恶意软件】就像过去的胶片相机和今天的智能手机有着相似的百万像素,但使用性和可用性却有着巨大的不同,Freta项目打算通过自动化和民主化的虚拟机取证,使每个用户和每个企业只需按一个按钮就可以清除未知恶意软件的易失性内存,且不用进行额外的设置 。
推荐阅读
- |物美推出了活鱼当日宰杀,多点APP可下单配送
- IT|通用汽车计划推出雪佛兰电动皮卡:续航里程达644公里
- |爱青岛·我要说|顶楼漏水严重,维修咋就成了难题?
- 新浪科技@恒指公司:将于2020年7月27日推出恒生科技指数新浪科技2020-07-20 17:17:030阅
- 「新浪科技」恒指公司推出恒生科技指数 追踪香港上市龙头科技企业新浪科技2020-07-20 16:57:280阅
- 新浪科技@恒指公司推出恒生科技指数 追踪经筛选后最大30家香港上市科企新浪科技2020-07-20 16:56:430阅
- 住建局|持续改善营商环境市住建局在全省率先推出建设工程档案在线接收服务
- OTA相继推出随心游、任性飞,开售就秒空,被指“玩不起”
- 跨省游恢复,各景区推出优惠政策
- 巨小萌|支付宝推出宠物保险,保费399元可报销1万元,该为顽皮狗买一份?
