文件信誉报告
获取文件详细的静态分析&动态分析报告,包括文件的概要信息、网络行为、行为签名、静态信息、释放行为、进程行为、反病毒扫描引擎检测结果。
调用脚本
请求方法
请求地址: https://api.threatbook.cn/v3/file/report请求方式:POSTGET
请求参数说明
| 序号 | 参数名称 | 必选 | 类型 | 描述 |
|---|---|---|---|---|
| 1 | apikey | 是 | string | API请求的身份识别标识。 |
| 2 | resource | 是 | string | 文件的hash值,用于获取分析报告。支持sha256/sha1/md5。 |
| 3 | sandbox_type | 可选 | string | 沙箱运行环境,用户可以指定文件的沙箱运行环境,查看特定环境的动态分析相关数据(行为签名、进程行为、网络行为、释放文件等),可选环境包括:
|
| 4 | query_fields | 可选 | string | 文件分析报告,默认获取全部,可选数据包括:
|
响应参数说明
| 序号 | 参数名称 | 类型 | 描述 |
|---|---|---|---|
| 1 | response_code | int | 响应正常会返回"0"。 其他Response code及对应msg描述参见"响应Code和Msg对照表" |
| 2 | verbose_msg | string | 响应正常会返回"Ok"。 其他Response code及对应msg描述参见"响应Code和Msg对照表" |
| 3 | multiengines | object | 反病毒扫描引擎检测结果。JSON对象,具体内容项描述如下:
|
| 4 | summary | object | 概要信息。JSON对象,具体内容项描述如下:
|
| 5 | signature | array | 行为签名。JSON数组,每个item包含内容项如下:
|
| 6 | static | object | 静态信息。JSON对象。所有静态信息报告响应示例参见附录: "文件静态信息报告响应示例全集" |
| 7 | pstree | object | 进程行为。 |
| 8 | network | object | 网络行为。
|
| 9 | dropped | array | 释放行为。JSON数组,每个item包含内容如下:
|
| 10 | strings | object | 字符串相关。JSON对象,每个item包含内容如下:
|
| 11 | permalink | string | web沙箱报告页网址。 |
请求示例
微步在线云API支持cURL、Python、PHP、Java、Go语言的请求,以Python为例:
Python
cURL
PHP
Java
Go
Python
响应示例(JSON)
云API是北京微步在线科技有限公司旗下产品了解微步在线《用户服务条款》《数据保护政策》
联系我们:api@threatbook.cn
Copyright © ThreatBook.CN All Rights Reserved. 京ICP备15044984号-4 北京微步在线科技有限公司 京公网安备11010802025715号