Mengambil hasil deteksi file secara batch berdasarkan HashKey.
Deskripsi operasi
Anda hanya dapat mengambil hasil deteksi untuk file yang telah dikirim untuk dideteksi. Hasil deteksi disimpan selama 5 jam dan dapat dikueri berulang kali dalam periode tersebut. Untuk mengirim file untuk deteksi, panggil CreateFileDetect.
Pengenal unik file
Semua operasi API deteksi file menyertakan parameter HashKey, yang merupakan pengenal unik file yang sedang dideteksi dan digunakan untuk mengkueri hasil deteksi.
Dalam skenario deteksi arsip Skill (Type adalah 6), dapatkan HashKey dari tanggapan operasi CreateFileDetect.
Dalam skenario deteksi file berbahaya (Type adalah 0), hanya hash MD5 atau SHA-256 dari konten file lengkap yang didukung.
Mengkueri hasil deteksi
Dalam skenario deteksi file berbahaya (Type adalah 0), Anda dapat menggunakan bidang FileLabel di bidang ekstensi Ext untuk memfilter file berdasarkan atribut. Misalnya, gabungkan atribut encrypted dan Zip untuk memfilter arsip terenkripsi. Label file yang didukung untuk tipe file terkompresi: Zip, RAR, 7-Zip, XAR, ZLib, GZip, dan tar. Anda dapat menggunakan bidang Highlight di bidang ekstensi Ext untuk menemukan segmen kode berbahaya dalam file webshell. Bidang Highlight bertipe daftar. Setiap elemen dalam daftar sesuai dengan rentang kode, dan angka tersebut merepresentasikan Offset karakter dari Header file.
Dalam skenario deteksi arsip Skill (Type adalah 6), Anda dapat memperoleh laporan deteksi melalui bidang Ext, yang mencakup hasil deteksi untuk analisis niat mendalam, deteksi prompt, identifikasi informasi sensitif, dan skrip berbahaya. Untuk mengkueri detail file individual di dalam arsip, panggil operasi ListCompressFileDetectResult.
Coba sekarang
Test
RAM authorization
|
Action |
Access level |
Resource type |
Condition key |
Dependent action |
|
yundun-sas:GetFileDetectResult |
get |
*全部资源
|
None | None |
Parameter permintaan
|
Parameter |
Type |
Required |
Description |
Example |
| SourceIp |
string |
No |
Alamat IP sumber permintaan. |
183.46.XX.XX |
| HashKeyList |
array |
Yes |
Daftar pengenal file. Maksimum 100 elemen dapat ditentukan. |
|
|
string |
No |
Pengenal unik file. |
0a212417e65c26ff133cfff28f9c**** |
|
| Type |
integer |
Yes |
Tipe file yang akan dideteksi. Nilai valid:
|
0 |
Elemen respons
|
Element |
Type |
Description |
Example |
|
object |
Parameter tanggapan. |
||
| RequestId |
string |
ID permintaan, yaitu pengenal unik yang dihasilkan oleh Alibaba Cloud untuk permintaan tersebut. Anda dapat menggunakan ID ini untuk memecahkan masalah. |
24A20733-10A0-4AF6-BE6B-E3322413BB68 |
| ResultList |
array<object> |
Daftar hasil deteksi. |
|
|
object |
Informasi hasil deteksi file. |
||
| HashKey |
string |
Pengenal file. |
0a212417e65c26ff133cfff28f6c**** |
| Result |
integer |
Hasil deteksi file. Nilai valid:
|
0 |
| Score |
integer |
Skor deteksi file. Daftar berikut menjelaskan Pemetaan antara rentang skor dan tingkat risiko:
Penting Skor yang lebih tinggi menunjukkan file yang lebih mencurigakan. |
100 |
| VirusType |
string |
Tipe virus. Nilai valid:
Catatan
Parameter ini tidak didukung ketika Result adalah 0 atau 3. |
WebShell |
| Code |
string |
Kode hasil. Nilai 200 menunjukkan keberhasilan. Nilai lainnya menunjukkan kegagalan. Anda dapat menggunakan bidang ini untuk menentukan penyebab kegagalan. |
200 |
| Message |
string |
Informasi detail tentang kode kesalahan. |
successful |
| Ext |
string |
Informasi tambahan dari hasil deteksi. |
{ "HighLight": [ [ 23245, 23212 ] ], "FileLabel": [ "PE32", "Zip", "SFX", "encrypted" ] } |
| Compress |
boolean |
Apakah file diidentifikasi sebagai arsip.
Catatan
Parameter ini tidak didukung ketika Type adalah 6. |
false |
Contoh
Respons sukses
JSONformat
{
"RequestId": "24A20733-10A0-4AF6-BE6B-E3322413BB68",
"ResultList": [
{
"HashKey": "0a212417e65c26ff133cfff28f6c****",
"Result": 0,
"Score": 100,
"VirusType": "WebShell",
"Code": "200",
"Message": "successful",
"Ext": "{\n \"HighLight\":\n [\n [\n 23245,\n 23212\n ]\n ],\n \"FileLabel\":\n [\n \"PE32\",\n \"Zip\",\n \"SFX\",\n \"encrypted\"\n ]\n}",
"Compress": false
}
]
}
Kode kesalahan
|
HTTP status code |
Error code |
Error message |
Description |
|---|---|---|---|
| 400 | RequestTooFrequently | Request too frequently, please try again later | |
| 400 | GetResultFail | Get result fail, found no detect record for this file or result has been expired | |
| 400 | InvalidApiDetectType | Unsupported Api Detect Type. | |
| 500 | ServerError | ServerError | |
| 500 | SystemBusy | System busy, please try again later. | |
| 403 | NoPermission | caller has no permission |
Lihat Error Codes untuk daftar lengkap.
Catatan rilis
Lihat Release Notes untuk daftar lengkap.