Журнал API и намерения

Раздел содержит две таблицы: Журнал API и Намерения.

warning_green

Таблица Намерения присутствует только в отчетах об анализе пакетов Android.

Справа от названия каждой таблицы указано количество объектов, обнаруженных в ходе анализа.

Чтобы открыть интересующую таблицу, нажмите на ее название.

Чтобы отсортировать столбцы таблицы по возрастанию или убыванию, нажмите на заголовки столбцов.

Чтобы отфильтровать данные в таблицах по вредоносности, нажмите на один из цветов в шкале 18_FilterScale. Фильтр работает по принципу включения более высокого уровня вредоносности в предыдущий уровень.

Журнал API

В таблице Журнал API собрана информация обо всех событиях, произошедших на виртуальной машине во время запуска файла. Журнал API представляет собой структурированную в таблицу информацию из раздела Граф процессов.

Нажмите на Открыть журнал API в новой вкладке, чтобы открыть раздел на новой вкладке браузера.

Параметр

Комментарий

Время

Время события. Отсчитывается с момента запуска анализа файла.

Процесс

Полный путь к процессу на гостевой операционной системе.

Событие

Событие, произошедшее во время запуска файла. Соответствует общеупотребляемым API-функциям.

Аргументы

Аргументы событий. Указывают на особые условия выполнения события.

Намерения

В таблице Намерения перечислены намерения, которые были отправлены анализируемым приложением, чтобы запустить компоненты других приложений.

Параметр

Комментарий

Время

Время действия. Отсчитывается с момента запуска анализа файла.

Данные

Данные, с которыми выполняется действие.

Действие

Название выполняемого действия.

Транзакция

Транзакция, определяющая тип запускаемого компонента:

START_ACTIVITY —запуск операции.

START_SERVICE —запуск службы.

BROADCAST_INTENT —рассылка широковещательных сообщений.

Имя компонента

Компонент, который получает намерение.