시큐디움 인텔리전스

다운로드 18
업데이트 2022. 5. 15.

secudium-get-hash-behavior-report

지정된 MD5 필드 값에 대한 파일 행위 분석 보고서를 시큐디움 인텔리전스에서 검색합니다.

secudium-get-hash-behavior-report [target=TARGET_FIELD] [timeout=NUM{mon|d|h|m|s}] [raw={t|f}]
target=TARGET_FIELD
MD5 필드 이름, 미지정 시 기본값 md5
timeout=NUM{mon|d|h|m|s}
HTTP 접속 타임아웃, 미지정 시 기본값 30초
raw={t|f}
API 원본 응답 포함 여부

출력 필드

필드 이름타입설명예시 값
md5문자열MD5 해시 값dbdf84e712a36667fe95bffa6eb31c81
os문자열파일 행위 분석 환경 OS 정보Windows 7
exec_time날짜파일 행위 분석 실행 시간2019-06-28 13:57:59+0900
drop_files배열생성된 파일 분석 정보 목록
ip_addrs배열연결시도 IP 주소 목록
domains배열연결시도 도메인 목록
urls배열연결시도 HTTP URL 리스트
nodes배열프로세스ID (pid), 노드ID (id), 스레드 (tid)
links배열연결 시작 노드 (from), 끝 노드 (to), 식별자 (id)