Windows Tips & News

Microsofti projekt Freta on mõeldud Azure'is pahavara peatamiseks

SOOVITATAV: Windowsi probleemide lahendamiseks ja süsteemi jõudluse optimeerimiseks klõpsake siin

Project Freta on uus Microsoft Researchi projekt, mis tutvustab virtuaalmasina (VM) kohtuekspertiisi platvormi, mis peatab pahavara. Kasutajad saavad kasutada Fretat pilvest pahatahtliku tarkvara leidmiseks.

Projekti Freta bänner

Kuna Project Freta pärineb Microsoft Researchist, klassifitseerib ettevõte selle "tehnoloogia tutvustamiseks".

Reklaam

See jäädvustab VM-i hetktõmmise (toetab Hyper-V-d ja VMWare'i) ning seejärel kontrollib selle sisu pahavara olemasolu suhtes. Selle funktsiooni saavutamiseks peaks kasutaja Project Freta veebisaidile sisse logima ja seejärel esitama spetsiaalses Azure'i piirkonnas kasutatavad VM-i kujutised.

The ametlik teadaanne ütleb:

Project Freta analüüsimootor kasutab kogu süsteemi Linuxi muutmälu hetktõmmiseid ja eraldab süsteemiobjektide loendi. Osa kerneli haakumise tuvastamisest tehakse automaatselt; seda saavad analüütikud kasutada uute juurkomplektide tuvastamiseks. Analüüsiportaal on avalikuks kasutamiseks saadaval prototüübi kujul: https://freta.azurewebsites.net.

Prototüüpportaal toetab sisenditena mitut tüüpi mälu hetktõmmiseid. Praegu on hinnatud ainult Hyper-V kontrollpunkti, mis annab usaldusväärse tuvastuse saavutamiseks vajaliku üllatuse elemendi mõistliku ligikaudse hinnangu:

  • VMRS-faili loomiseks kasutage Hyper-V kontrollpunkti funktsiooni
  • Teisendage VMWare'i hetktõmmis CORE-faili loomiseks
  • AVML-i abil eraldage töötavast süsteemist mälu
  • Pakkige LiME abil töötavast süsteemist mälu välja

Azure'is töötava VM-i mälupilte saab teha spetsiaalse anduriga, mis võimaldab jäädvustada ja teisaldada eksemplari mälu analüüsimiseks võrguühenduseta piirkonda ilma selle täitmist peatamata.

2019. aasta talvel valminud andurivõimalus on praegu saadaval ainult Microsoftile uurijad ja see ei ole suunatud ühelegi Microsofti kommertspilvele – juhtide infotunnid ja demod on olemas saadaval. See andur koos Freta analüüsikeskkonnaga demonstreerib teed suurte ettevõtete (10 000+ VM-i) odavate, automatiseeritud mälu kohtuekspertiisi audititeni.

Kui analüüs on lõpetatud, koostab Project Freta aruande. Aruande andmeid saab hankida ka REST API ja Pythoni kaudu.

Freta juurkomplektide joonis värskendatudV

Aruanne sisaldab süsteemiobjektide loendit proovi võtmise intervalli jooksul:

  • Globaalsed väärtused ja aadressid
  • Silutud protsessid
  • Mälus olevad failid
  • Kerneli katkestuse tabel
  • Kerneli moodulid
  • Kerneli syscall tabel
  • Võrgud
  • Ava failid
  • ARP tabel (arp)
  • Avage pistikupesad
  • Protsessid
  • Unixi pistikupesad (lsof)
SOOVITATAV: Windowsi probleemide lahendamiseks ja süsteemi jõudluse optimeerimiseks klõpsake siin
Mis on uut Windows 10 järgus 16232

Mis on uut Windows 10 järgus 16232

Mõni päev tagasi tegi Microsoft Fast Ringi insaideritele kättesaadavaks uue versiooni. Windows 10...

Loe rohkem

Lisage Windows 10-s kontrollitud kausta juurdepääsu kontekstimenüü

Lisage Windows 10-s kontrollitud kausta juurdepääsu kontekstimenüü

Juurdepääs kaustadele on Windows 10 uus funktsioon. See on mõeldud väärtuslike andmete kaitsmisek...

Loe rohkem

Laadi alla Keela soovitatav tõrkeotsing

See veebisait kasutab küpsiseid, et parandada teie kogemust veebisaidil navigeerimise ajal. Nende...

Loe rohkem