安天系統(tǒng)深度分析工具(ATool)是由安天研發(fā)的一款專門用于進(jìn)行WINDOWS系統(tǒng)的深度分析軟件,通過(guò)安天系統(tǒng)深度分析工具用戶能夠?qū)ο到y(tǒng)中的各個(gè)內(nèi)容進(jìn)行更精確的分析,從而判斷軟件對(duì)系統(tǒng)的威脅程度,是一款相當(dāng)專業(yè)的軟件,適合各類軟件測(cè)試行業(yè)和網(wǎng)絡(luò)安全從業(yè)人員使用。
基本簡(jiǎn)介:
系統(tǒng)深度分析工具(簡(jiǎn)稱ATool)是安天面向威脅檢測(cè)與威脅分析人員開(kāi)發(fā)的Windows系統(tǒng)深度分析工具,其通過(guò)對(duì)系統(tǒng)內(nèi)核模塊、驅(qū)動(dòng)、服務(wù)、進(jìn)程、模塊、端口等信息進(jìn)行分析關(guān)聯(lián),進(jìn)行對(duì)象的安全檢查和可信驗(yàn)證,協(xié)助完成手動(dòng)分析處置工作。該工具最早版本發(fā)布于2002年,并在2006年引入了四層守信模型進(jìn)行安全分析,是安天威脅分析獵殺工程師的必備工具。
軟件功能:
ATool提供多種系統(tǒng)內(nèi)核級(jí)分析模塊,能夠?qū)ο到y(tǒng)中的端口、進(jìn)程、自啟動(dòng)項(xiàng)、內(nèi)核信息、各類鉤子、主引導(dǎo)記錄等內(nèi)容進(jìn)行細(xì)致深入的行為判斷和特征分析,通過(guò)數(shù)字簽名驗(yàn)證及云檢測(cè),對(duì)每個(gè)文件的受信狀態(tài)進(jìn)行判定,同時(shí)能夠?yàn)椴煌臋z測(cè)對(duì)象提供相應(yīng)的處置手段,輔助專業(yè)級(jí)用戶對(duì)威脅進(jìn)行處理。其交互界面友好易用,方便用戶對(duì)檢測(cè)對(duì)象的詳細(xì)信息進(jìn)行跟蹤查看。
使用方法:
一、下載軟件,將軟件放置到電腦的C盤(pán)目錄下打開(kāi)。
二、軟件會(huì)自動(dòng)分析電腦中所有的文件,并監(jiān)測(cè)出電腦中所有的木馬以及黑客工具
三、監(jiān)測(cè)出病毒軟件后,用戶可以依靠軟件對(duì)病毒軟件進(jìn)行分析,軟件也支持一鍵清除病毒
注意事項(xiàng):
最好將軟件配置在虛擬機(jī)使用,如果遭遇到危險(xiǎn)軟件就不會(huì)有影響。