MANDIANT האדום מסך (MRC) הוא תוכנה לתקרית מגיבים המנתחת קבצי הפעלה (לדוגמא, .exe, או .dll) כדי לקבוע כיצד חשוד שהם מבוססים על סדרה של קריטריונים. הוא בוחן היבטים שונים של קובץ, מסתכל על דברים כמו חתימות אנטרופיה, מהדר ואריזה, הנוכחות של חתימות דיגיטליות, ומאפיינים אחרים כדי ליצור איום "ציון". ציון זה יכול לשמש כדי לזהות אם קבוצה של קבצים ראויה לחקירה נוספת. MRC מנתח קבצים שברצונך לבדוק, הפקת דו"ח המפרט את ניתוח XML שלה. מציג ממשק משתמש דיווחים ברשת, כמו גיליון אלקטרוני, המאפשרים לך למיין בעמודות שונות הכלולות בדו"ח, לחתוך / תוצאות להדביק ליישומים אחרים, או תוצאות יצוא בפורמט שאינו XML, כגון ערך מופרד באמצעות פסיק . (CSV)
דרישות :
Windows XP / Server 2003
תגובות לא נמצא