|
18.06.2013 - Révision 23.02.2019 - Révision mineure 15.02.2022. Auteur : Pierre Pinard.
Dossier : Sandboxes gratuites en ligne |
---|
Introduction Liste Plan du site Malwarebytes et Kaspersky recommandés |
Sommaire (montrer / masquer) |
---|
Intérêt pour l'internaute
Ce service n'existe plus ViCheck Malware Sandbox Search (vicheck.com) - (n'existe plus) Analyse d'un objet (fichier…) dans un sandbox (sandboxing), en ligne, gratuitement |
Annonce |
ViCheck Malware Sandbox Search accepte tout ce qui est exécutable sous Windows. Soumission par upload, URL de téléchargement ou par e-mail. 10 MO max. Jusqu'à 5 fichiers peuvent être soumis dans une même soumission, mais toujours dans une limite de 10 MO pour la totalité des 5 objets soumis.
ViCheck Malware Sandbox Search cherche les exécutables, les scripts dans les documents, les tentatives d'exploitation de failles, etc. ... Il cherche beaucoup de choses. Il cherche tout..., mais il ne fait rien par lui-même. Il calcul les hashcodes (condensats) des échantillons soumis et va chercher dans VirusTotal et dans ThreatExpert s'ils sont connus, c'est tout.
Sans intérêt. Autant soumettre soi-même les échantillons à un service multi-antivirus et à un service de Sandbox, d'autant que ThreatExpert est moribon et ne sert à rien (il y a d'autres sandbox gratuites en ligne autrement plus performantes).
Le dernier message sur le blog de ViCheck Malware Sandbox Search remonte au 27.08.2012.
ViCheck Malware Sandbox Search semble à l'abandon et pédale dans le vide.
Annonce |
En théorie, sous le système d'exploitation Windows, seuls les fichiers dont l’extension est .exe sont susceptibles de contenir du code exécutable et environ 170 types de fichiers sont à risque.
Lorsqu'un fichier est envoyé en analyse dans un sandbox (un bac à sable), il est ouvert en appelant la fonction « CreateProcess », donc peu importe le nom du fichier et son extension, si son contenu est exécutable, il sera exécuté, même s'il se cache derrière un nom quelconque, même s'il s'appelle recettedecuisine.txt (extension txt).
Annonce |