VirusTotal Uploader可免费提供给非商业用途的用户。VirusTotal 汇总数据是基于多种防病毒引擎(58-70个之间随时变化),网站扫描程序、文件和 URL 分析工具。我们聚合的文件和 URL 表征工具涵盖了广泛的用途:启发式引擎、已知不良签名、元数据提取、恶意行为识别等。
VirusTotal与VirSCAN一样同属在线安全扫描服务。与VirSCAN不同的是,VirusTotal面向高级用户和服务于大型企业,比如google就向virustotal提交了8000万个勒索文件样本用于进行分析。因此,VirusTotal必须使用更多病毒查询引擎,和最新的恶意文件签名库,(VirSCAN是非盈利机构,因此病毒库与查询引擎更新较慢。)
使用方法
要使用这个工具,我们首先需要注册VirusTotal账号获取属于个人的API密钥。
1. 如果你这里显示的是英文也不要紧,直接翻译或按照我这个图来填写信息。注册非常简单,名字、用户名,邮箱,密码(字母+数字+特殊字符)。注册的时候有Google人机验证。
2.之后VirusTotal会向你的邮箱里发送一封激活邮件,复制邮件里面的地址在浏览器中就可以激活账号了。
3.在账户信息里找到API密钥。
4.在VirusTotal uploader中点击 more 将一串密钥字符粘贴到api key中,再点save保存。
5.使用方法,直接将文件拖入VirusTotal uploader对话框中,这里显示该文件的哈希值,点击upload上传开始检查。
6.检查结束后,会弹出使用引擎数量和扫描结果。
7.浏览器插件使用。VirusTotal附带了浏览器插件,可以随时检测url地址是否安全,也可以检测邮件内容是不是钓鱼目的,通过浏览器下载的文件也可以提前检测。
总结
为什么VirusTotal的查询速度很快?其实,前面已经讲过VirusTotal不仅有按小时更新的多种病毒库,还使用了各大反病毒厂商最新的文件签名库,这就使得VirusTotal可以高效率的检测文件。