Responder Professional
將Windows實體記憶體和自動化軟體分析集成到一個應用程序中,讓操作者使用時能更方便,並簡化工作流程快速產生結果。Responder Pro這套軟體就是專門為了Responder、軟體設計工程師和資安鑑識調查專家等需要快速產生結果的使用者所設計的。此軟體使用Digital DNA提供了強大的記憶體鑑識和防止病毒程式侵害的保護功能。資安防護內容包括:automated code disassembly、behavioral profiling reporting、pattern searching、code labeling和control flow graphing。這對訊息安全和資安鑑識領域有很巨大的進步。最後,這些期待已久的功能在主機入侵檢測、電腦鑑識和安全評估方面都能更加強化企業的資訊安全。
新版特色:
Responder Pro 可以自動偵測工程分析和內存來顯示惡意軟體、rootkits和其他部易發現的威脅。利用Digital DNA™以及HBGary的記憶體分析技術,可以改善工程師的代碼及內存,檢查潛在的惡意軟體,並讓重要文件獲得保障,合乎數據及電子發展規範。
Built as a 64-bit executable, Responder Pro can now:
- Take advantage of the larger memory available to newer systems,
- Disassemble and analyze 64-bit executables, including a visual representation of the module relationships within the binary being analyzed,
- Support 32-bit and 64-bit versions of Windows 8.1.
“In today’s growing threat landscape, corporations of all sizes must remain vigilant in the war against cybercrime, said Ken Silva, president of ManTech Cyber Solutions International. “The latest enhancements to Responder Pro 2.2 speak to the needs of our growing customer base to better collect and analyze critical memory artifacts. Responder Pro helps counter today’s relentless cyber-attackers by determining whether an incident has occurred and what the smartest way to respond is.”
記憶體保存
Responder Professional內建FDPro,是業界最完整的一套記憶體鑑識軟體,其功用在於保護Windows實體記憶體的資訊安全和電腦鑑識目的。FDPro支援所有版本的Windows操作系統和服務包,以及32和64位元系統,當然也包括超過4GB的RAM。
記憶體分析
從記憶體、病毒、聊天對話、註冊密鑰、加密密鑰、socket訊息等都可以獲取大量的資訊。Responder Professional提供簡單好用的GUI讓你可以迅速恢復這類的訊息。GUI是被設計用來支援調查工作流程不會有複雜的命令行界面。Responder讓每個研究人員都能輕鬆的完成。在記憶體中可找到的訊息類型如下:
- Operating System Information
- Running processes
- Open files
- Network connections and listening ports
- Open registry keys per process
- Interrupt Descriptor Table
- System Service Descriptor Table
- Application information
- Passwords in clear text
- Unencrypted data
- Instant messenger chat sessions
- Document data
- Web based email
- Outlook email
- Malware Detection
- Keystroke logging
- Rootkits & Trojans
使用Digital DNA™檢測惡意軟體
Digital DNA是一款革命性的先進技術,不依賴不值得信任的Windows作業系統,而是用實體記憶體檢測電腦安全的威脅。當Digital DNA Sequence顯示一連串的Trait codes時,掃描存在記憶體中的可執行代碼並根據設定的嚴重程度排序,可以連結到每一個軟體模塊的行動。
Observed behavioral Traits正好可以用來對抗 HBGary’s “Malware Genome” 數據庫,評等數位物件是好、壞或中等。使用一些規則和加權方式來計算整體嚴重程度,讓使用者可以看到Trait的特質說明,以快速了解軟體的執行狀況。
自動的病毒程式分析
常見的電腦犯罪多是利用病毒程式獲取機密訊息。最新的病毒程式不會接觸到光碟,只會駐留在記憶體中。重要的訊息傳遞、rootkit行為和未檢測到的惡意程式,只要使用Professional就可以輕易地發現他們。病毒程式分析模塊會自動生成一個病毒軟體分析報告,細分成6種因素,可提供較詳盡的描述。
病毒程式逆向工程
被設計來增強自動化病毒程式分析的軟體,有時並不會自動執行病毒程式分析,產生可理解的代碼意義。HBGary包含些簡單的使用功能,作為獲得更多訊息的方式。Control Flow Graphing可以迅速了解複雜的代碼執行路徑、代碼循環與呼叫。Pro版還包含許多在IDA以及Ollydbg的功能,如標籤和代碼視圖。
報告
簡單又好用的報告模組,讓你可以用快速簡潔的方式傳遞信息給律師、管理人員或客戶端。可以匯出的格式有:CVS、PDF、RTF等。
- Microsoft Windows Server 2008/2012
- Microsoft Windows 7 & 8.1 (32-bit and 64-bit)
- Minimum 1 GB of RAM (2GB recommended)
- Minimum 150 MB of available hard disk drive space.
Hunting Malware with the Most Powerful In-Memory Forensics Platform. |
CounterTack Sentinel |