首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >了解布谷鸟沙箱json报告

了解布谷鸟沙箱json报告
EN

Stack Overflow用户
提问于 2022-04-06 20:38:47
回答 1查看 296关注 0票数 0

我已经安装了布谷鸟沙箱并分析了一些恶意软件。

问题是我很难理解json的报告。有谁能帮我理解一下: UDP,procmemory,dns_servers,http,icmp,域,apistats,processtree

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2022-04-07 14:48:06

如果只运行一个示例,我认为输出非常清楚,但是无论如何,如果您想更好地理解输出,可以检查这个

据我所知,“域”、"DNS“、"UDP”、"TCP“、.使用这些协议显示示例的通信。例如,如果恶意软件试图连接到URL,则" DNS“部分中有DNS查询," HTTP”部分中有HTTP查询,“域”部分中有域名," UDP“部分中有"UDP”通信(因为DNS查询通常通过UDP协议),所有这些都与恶意软件试图连接的一个URL相关。

"apistats“显示示例文件调用的有关API的统计信息。

"procmemory“显示内存的不同区域的详细信息,包括它们的大小、保护级别、起始地址和结束地址。

希望能帮上忙。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/71773347

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档