GoSecure Responder Pro
能夠偵測新型或先前未知的惡意軟體,並提供報告、特徵、二進制檔案和符號資訊。此工具可協助快速分析記憶體中之惡意軟體,並加強防禦措施的準確性

GoSecure Responder Pro

Digital DNA (DDNA) 是一種記憶體分析技術,用於檢測電腦執行過程中的運行行為,識別可能存在的惡意行為。該技術可以嵌入至需要監控的設備,並透過雲端進行操作。 其核心功能包括- 生成數位 DNA 序列:能夠有效識別新型或先前未知的惡意軟體。 詳細分析與報告:提供完整的惡意軟體檢測報告。 特徵描述:描述潛在威脅的行為特徵。 二進制檔案和符號資訊:協助深入了解惡意程式的結構和運作機制。 DDNA 的技術優勢使其成為防範未知威脅的關鍵工具,提升系統安全性與威脅辨識能力。

功能說明
  • 支援 Windows/Linux 的記憶體傾印與分析。
  • 獨有的 Digital DNA 技術,能有效分析記憶體傾印檔中的惡意程式,並標註嚴重度(Severity)供分析人員參考。
  • 具備反組譯功能,可顯示特定程序的程式碼。
  • 提供特徵資訊(Traits),包括特徵描述及權重,幫助分析人員了解特定模組的功能或行為。
  • 支援提取特定程序的程式碼片段(livebin)功能,便於進一步分析。
  • 能將記憶體傾印檔中的程序以樹狀圖呈現,提供程序 ID、父程序、路徑及命令列參數等資訊。
  • 顯示記憶體傾印檔中的網路連線狀態,包括連線 IP 及埠號等詳細資訊。
  • 可對靜態的二進制檔案(如 DLL 或 EXE)進行分析,檢測是否包含可疑的潛在威脅程式碼。