Elige tu plan
Free
- Monitorización de sistema de archivos/registro
- Ventana recordatoria en cada análisis
- Solo para uso personal
- Soporte por foro
Premium
- Monitorización de sistema de archivos/registro
- Puntuación maliciosa e indicadores
- Extraer archivos creados
- Análisis ilimitados
- Uso empresarial permitido
- Soporte por correo electrónico
Funciones
Todo lo que necesitas, nada de más
Monitorice cualquier cosa
Inicie la monitorización sobre varios elementos: analice un proceso, elija un archivo o escriba su propia línea de comandos — mientras sea válida, se adjunta o crea un proceso monitorizado. Una lista de procesos en tiempo real facilita el adjuntado, y todo lo que hace el proceso se registra y muestra.
- Attach or launch.
- Pick a running process from the live list, choose a file, or type your own command line.
- Every action captured.
- Process, file, registry and network activity is recorded the moment it happens, as it happens.
- Sorted as it arrives.
- Each action is classified while the run is still going, so suspicious behaviour surfaces immediately rather than at the end.
Monitorice todo
Elija qué recopilar — manipulación de procesos, modificaciones del sistema de archivos o actividad del registro. Todos los eventos se muestran en vistas claras de árbol/tabla, para entender exactamente qué hace el proceso monitorizado.
- Choose what to collect.
- Process manipulation, filesystem modifications, registry activity — or all three at once.
- Read as a hierarchy.
- Events nest under the process that caused them, so cause and effect stay together.
- Writes stand out.
- Changes are distinguished from reads, because what a program altered is what you came to see.
Puntuación de análisis e informe
Durante la recopilación, el motor de análisis filtra y clasifica, produciendo indicadores y una puntuación maliciosa. Al finalizar, se genera un informe completo y se archiva para compartir después. ¡Feliz sandboxing!
- A malicious score.
- The analysis engine filters and classifies what it collected, ending in a score rather than a raw log.
- Indicators, not just a number.
- Each behaviour that pushed the score is listed, so you can judge the verdict yourself.
- Archived for later.
- A full report is generated and kept when the run completes, ready to share or revisit.
Opiniones
Usado por quienes limpian máquinas de verdad
Un sandbox portátil muy bueno
“Llevo 15 años analizando malware. El análisis de comportamiento suele significar sandboxes en línea como Cuckoo o ANY.RUN — lentos, y hay que compartir la muestra. Probé DiffView con la promesa de tenerlo todo local en una máquina de pruebas propia. Es rápido, muy fácil de desplegar (solo soltar un archivo), y los indicadores y la puntuación están cuidados. Lo uso sobre todo en análisis preliminares para encontrar los puntos débiles de una muestra. Lo recomiendo.”
Consíguelo
Descargar DiffView
Última versión · v3.4
- SO:
- From Windows 7 SP1 to Windows 11
- Arq.:
- 32 bits, 64 bits y ARM64
Al descargar, aceptas el CLUF.
