软件介绍
评论列表

目录

腾讯哈勃分析系统(Hubble Analysis System)是腾讯反病毒实验室“三剑合璧”(T反病毒引擎、安全事件应急响应、哈勃分析平台)反病毒防御体系的核心组成部分之一,由腾讯反病毒实验室于2014年正式推出。

哈勃系统解决传统杀毒软件基于已知特征库查杀的局限性。核心理念是通过“环境仿真”和“虚拟执行”,让可疑文件在一个隔离的沙箱环境中“跑”起来,观察它的实际行为,从而有效识别未知的、新型的恶意软件。该系统在2017年3月入选Black Hat Asia Arsenal,成为首个在国际反病毒舞台亮相的我国开源项目。

官网入口地址

https://habo.qq.com/

下载地址

  • 网页版:直接访问官网使用,适合个人用户。

  • 手机App:哈勃分析系统提供移动端App,方便用户在手机端查询文件风险。

  • 开源项目:Linux恶意文件检测部分的代码已在GitHub上开源,项目地址为 https://github.com/Tencent/HaboMalHunter

功能介绍

腾讯哈勃分析系统提供了专业且深入的恶意文件分析服务。

文件上传与基础检测方面,用户可直接在网页上传待分析的文件。系统支持的文件格式相当广泛,包括APK(安卓应用)、EXE(Windows可执行文件)、BAT、JS等常见格式,也支持Office文档、PDF等存在漏洞攻击的文件类型。文件大小限制为30MB左右。

静态与动态深度分析方面,这是哈勃系统的核心能力。系统会进行静态分析,提取文件哈希值、依赖库、版本信息等基础属性。随后,文件会在深度沙箱中被“引爆”执行,系统会全面监控进程创建、文件读写、网络通信、注册表修改等行为。对于Linux系统,开源沙箱组件HaboMalHunter还会使用strace、ltrace等工具监控系统调用和动态库函数调用。

多平台支持方面,系统覆盖Windows可执行文件、Android安装包以及Linux ELF文件,提供跨平台恶意代码分析能力。

分析报告生成方面,分析完成后,系统会生成一份详细的安全报告。报告不仅会给出文件的安全等级(安全、风险、恶意等),还会详细列出文件执行过的所有可疑行为,如APP诈骗、短信转发木马、游戏盗号、网银盗号木马及隐私泄露等。系统还会通过“热点播报”提醒用户远离恶意文件环境。

国际认可与合作方面,哈勃分析系统是Google VirusTotal的首家动态分析合作伙伴。通过接入VirusTotal,哈勃将沙箱分析能力向安全从业者开放,提供了包括ELF格式分析在内的独家能力。

应用场景

腾讯哈勃分析系统适用于多种需要对文件进行安全性判定的场景。对于普通个人用户,在下载到可疑的软件安装包或文件时,可先上传至哈勃系统进行检测,判断是否为病毒或木马,避免直接运行导致账号或隐私泄露。对于安全研究人员和爱好者,可以利用详细的行为分析报告,研究恶意软件的攻击手法和特征,是一个便捷的分析工具。

对于企业安全团队,哈勃的沙箱分析能力可以集成到企业的安全防御体系中,用于分析邮件附件、网络流量中捕获的可疑文件,是威胁溯源和应急响应的有力工具。开源项目HaboMalHunter也允许安全团队在本地搭建Linux恶意文件分析环境。

使用方法

哈勃分析系统的使用非常便捷。个人用户只需进入官网,使用QQ账号登录(每日有一定分析数量限制,为10-100个文件),点击上传按钮选择需要分析的文件,等待系统分析完成后即可在线查看详细的分析报告。开发者或企业若需更高频率、更大规模的分析,可考虑腾讯云上更专业的恶意样本智能分析鉴定平台(含哈勃沙箱技术)。技术爱好者可从GitHub获取HaboMalHunter开源项目,在本地进行研究和二次开发。

服务支持

哈勃分析系统提供免费增值服务模式。对于个人用户,网页版提供免费的文件分析服务,每日有分析数量限制(10-100个)。同时,Linux沙箱分析组件HaboMalHunter是开源的,可供免费研究。

对于企业级需求,腾讯云提供基于哈勃技术的恶意样本智能分析鉴定平台,该服务可按需购买,提供更高的分析容量、更快的响应速度和更深度的定制化分析能力,适用于安全服务商或大型企业安全团队。

该平台在2016年已通过我国软件评测中心认证,表明功能及安全性指标达到了国家标准。截至2024年,免费检测服务已累计处理超千万级样本。

源码反馈/咨询 (共有 条反馈)
验证码:

腾讯哈勃分析系统常见问题

本文标签
上一篇:VirusTotal
下一篇:时间网