Adlice Software.

Adlice Software

DiffView

Sehen Sie, was ein Programm an Ihrem System ändert.

Eine portable Sandbox — überwachen Sie jeden Prozess und sehen Sie jede Änderung an Dateisystem und Registry, mit Malware-Score und vollständigem Bericht.

DiffView

Wählen Sie Ihren Plan

Free

0,00 €/Jahr
  • Dateisystem-/Registry-Überwachung
  • Hinweisfenster bei jeder Analyse
  • Nur zur privaten Nutzung
  • Forum-Support
Herunterladen
Am beliebtesten

Premium

19,00 €/Jahr
  • Dateisystem-/Registry-Überwachung
  • Malware-Score & Indikatoren
  • Erstellte Dateien extrahieren
  • Unbegrenzte Analysen
  • Unternehmensnutzung erlaubt
  • E-Mail-Support
Kaufen

Funktionen

Alles, was Sie brauchen, nichts Überflüssiges

Überwachen Sie alles Mögliche

Starten Sie die Überwachung auf verschiedenen Elementen: analysieren Sie einen Prozess, wählen Sie eine Datei oder geben Sie eine Befehlszeile ein — solange sie gültig ist, wird ein überwachter Prozess angehängt oder erstellt. Eine Echtzeit-Prozessliste erleichtert das Anhängen, und alles wird protokolliert und angezeigt.

Attach or launch.
Pick a running process from the live list, choose a file, or type your own command line.
Every action captured.
Process, file, registry and network activity is recorded the moment it happens, as it happens.
Sorted as it arrives.
Each action is classified while the run is still going, so suspicious behaviour surfaces immediately rather than at the end.

Überwachen Sie alles

Wählen Sie, was gesammelt wird — Prozessmanipulation, Dateisystemänderungen oder Registry-Aktivität. Alle Ereignisse werden in übersichtlichen Baum-/Tabellenansichten dargestellt, damit Sie genau verstehen, was der Prozess tut.

Choose what to collect.
Process manipulation, filesystem modifications, registry activity — or all three at once.
Read as a hierarchy.
Events nest under the process that caused them, so cause and effect stay together.
Writes stand out.
Changes are distinguished from reads, because what a program altered is what you came to see.

Analyse-Score & Bericht

Während der Sammlung filtert und klassifiziert die Analyse-Engine und erzeugt Indikatoren und einen Malware-Score. Zum Abschluss wird ein vollständiger Bericht erstellt und archiviert. Viel Spaß beim Sandboxing!

A malicious score.
The analysis engine filters and classifies what it collected, ending in a score rather than a raw log.
Indicators, not just a number.
Each behaviour that pushed the score is listed, so you can judge the verdict yourself.
Archived for later.
A full report is generated and kept when the run completes, ready to share or revisit.

Nutzerstimmen

Genutzt von Menschen, die echte Rechner säubern

Eine sehr gute portable Sandbox

“Ich analysiere seit 15 Jahren Malware. Verhaltensanalyse bedeutet meist Online-Sandboxes wie Cuckoo oder ANY.RUN — langsam, und man muss das Sample teilen. Ich habe DiffView ausprobiert, mit dem Versprechen, alles lokal auf einer eigenen Testmaschine zu halten. Es läuft schnell, ist sehr einfach einzusetzen (nur eine Datei ablegen), und die Indikatoren und der Score sind sauber. Ich nutze es vor allem für Vorläufe, um die Schwachstellen eines Samples zu finden. Sehr empfehlenswert.”
M
Mathew L.
April 2020

Jetzt holen

DiffView herunterladen

Neueste Version · v3.4

OS:
From Windows 7 SP1 to Windows 11
Arch.:
32-Bit, 64-Bit & ARM64
Kostenlos herunterladen

Mit dem Download akzeptieren Sie die EULA.

Installers

Portable