Pagina 1 di 1

Comodo file intelligence

MessaggioInviato: ven lug 15, 2011 1:33 pm
da eugenio19911
ho scoperto un nuovo (IMHO) servizio della comodo.
praticamente puoi scoprire un processo se è malevolo o meno per una migliore identificazione non basata sul nome, dato che spesso tali processi si maschereranno da esecuzioni legittime), ma facendo la ricerca sul SHA1 del processo (ottenibile dal file originale).
il servizio ricerca nel proprio database (che secondo la mia opinione ampio dati gli anni nel stillare whitelist dei programmi) dando un responso alla legittimità del file.
Per chi fosse interessato ecco il link:
http://file-intelligence.comodo.com/index.php

Re: Comodo file intelligence

MessaggioInviato: ven lug 15, 2011 5:12 pm
da Hpmezzo
Per questo volevo ottenere la work dir del processo
topic72817.html
Volevo creare una specie di software che permetteva di scansionare ogni singolo processo (dal file originale) tramite Vicheck! =) Ovviamente utilizzando hash MD5 non SHA1... Comunque ottimo! ;)