All Products
Search
Document Center

Security Center:GetFileDetectResult

Last Updated:Jun 12, 2026

Mengambil hasil deteksi file secara batch berdasarkan HashKey.

Deskripsi operasi

Anda hanya dapat mengambil hasil deteksi untuk file yang telah dikirim untuk dideteksi. Hasil deteksi disimpan selama 5 jam dan dapat dikueri berulang kali dalam periode tersebut. Untuk mengirim file untuk deteksi, panggil CreateFileDetect.

Pengenal unik file

Semua operasi API deteksi file menyertakan parameter HashKey, yang merupakan pengenal unik file yang sedang dideteksi dan digunakan untuk mengkueri hasil deteksi.

Dalam skenario deteksi arsip Skill (Type adalah 6), dapatkan HashKey dari tanggapan operasi CreateFileDetect.

Dalam skenario deteksi file berbahaya (Type adalah 0), hanya hash MD5 atau SHA-256 dari konten file lengkap yang didukung.

Mengkueri hasil deteksi

Dalam skenario deteksi file berbahaya (Type adalah 0), Anda dapat menggunakan bidang FileLabel di bidang ekstensi Ext untuk memfilter file berdasarkan atribut. Misalnya, gabungkan atribut encrypted dan Zip untuk memfilter arsip terenkripsi. Label file yang didukung untuk tipe file terkompresi: Zip, RAR, 7-Zip, XAR, ZLib, GZip, dan tar. Anda dapat menggunakan bidang Highlight di bidang ekstensi Ext untuk menemukan segmen kode berbahaya dalam file webshell. Bidang Highlight bertipe daftar. Setiap elemen dalam daftar sesuai dengan rentang kode, dan angka tersebut merepresentasikan Offset karakter dari Header file.

Dalam skenario deteksi arsip Skill (Type adalah 6), Anda dapat memperoleh laporan deteksi melalui bidang Ext, yang mencakup hasil deteksi untuk analisis niat mendalam, deteksi prompt, identifikasi informasi sensitif, dan skrip berbahaya. Untuk mengkueri detail file individual di dalam arsip, panggil operasi ListCompressFileDetectResult.

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tabel berikut menjelaskan otorisasi yang diperlukan untuk memanggil API ini. Anda dapat menentukannya dalam kebijakan Resource Access Management (RAM). Kolom pada tabel dijelaskan sebagai berikut:

  • Action: Aksi yang dapat digunakan dalam elemen Action pada pernyataan kebijakan izin RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dapat Anda panggil untuk melakukan aksi tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan aksi tersebut. Ini menunjukkan apakah aksi tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan aksi tersebut. Jika tidak, kebijakan tersebut tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan Nama Sumber Daya Alibaba Cloud (ARN) yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource pada kebijakan.

  • Condition key: Kunci kondisi yang didefinisikan oleh layanan. Kunci ini memungkinkan kontrol granular, berlaku baik hanya untuk aksi maupun untuk aksi yang terkait dengan resource tertentu. Selain kunci kondisi spesifik layanan, Alibaba Cloud menyediakan serangkaian common condition keys yang berlaku di semua layanan yang didukung RAM.

  • Dependent action: Aksi dependen yang diperlukan untuk menjalankan aksi tersebut. Untuk menyelesaikan aksi tersebut, pengguna RAM atau role RAM harus memiliki izin untuk melakukan semua aksi dependen.

Action

Access level

Resource type

Condition key

Dependent action

yundun-sas:GetFileDetectResult

get

*全部资源

*

None None

Parameter permintaan

Parameter

Type

Required

Description

Example

SourceIp

string

No

Alamat IP sumber permintaan.

183.46.XX.XX

HashKeyList

array

Yes

Daftar pengenal file. Maksimum 100 elemen dapat ditentukan.

string

No

Pengenal unik file.

0a212417e65c26ff133cfff28f9c****

Type

integer

Yes

Tipe file yang akan dideteksi. Nilai valid:

  • 0: deteksi file berbahaya

  • 6: deteksi arsip Skill.

0

Elemen respons

Element

Type

Description

Example

object

Parameter tanggapan.

RequestId

string

ID permintaan, yaitu pengenal unik yang dihasilkan oleh Alibaba Cloud untuk permintaan tersebut. Anda dapat menggunakan ID ini untuk memecahkan masalah.

24A20733-10A0-4AF6-BE6B-E3322413BB68

ResultList

array<object>

Daftar hasil deteksi.

object

Informasi hasil deteksi file.

HashKey

string

Pengenal file.

0a212417e65c26ff133cfff28f6c****

Result

integer

Hasil deteksi file. Nilai valid:

  • 0: file aman

  • 1: file mencurigakan

  • 3: deteksi sedang berlangsung. Tunggu hingga deteksi selesai.

0

Score

integer

Skor deteksi file. Daftar berikut menjelaskan Pemetaan antara rentang skor dan tingkat risiko:

  • 0 hingga 60: aman

  • 61 hingga 70: berisiko

  • 71 hingga 80: mencurigakan

  • 81 hingga 100: berbahaya

Penting Skor yang lebih tinggi menunjukkan file yang lebih mencurigakan.
.

100

VirusType

string

Tipe virus. Nilai valid:

  • Trojan: trojan

  • WebShell: webshell

  • Backdoor: backdoor

  • RansomWare: ransomware

  • Scanner: Pemindai

  • Stealer: pencuri kredensial

  • Malbaseware: perangkat lunak dasar terkontaminasi

  • Hacktool: alat peretas

  • Engtest: program pengujian Mesin DPI

  • Downloader: trojan pengunduh

  • Virus: virus penginfeksi file

  • Miner: Program penambangan

  • Worm: cacing

  • DDoS: Trojan DDoS

  • Malware: malware

  • RiskWare: riskware

  • Proxytool: alat proxy

  • Suspicious: program mencurigakan

  • MalScript: skrip berbahaya

  • Rootkit: rootkit

  • Exploit: eksploitasi kerentanan

Catatan

Parameter ini tidak didukung ketika Result adalah 0 atau 3.

WebShell

Code

string

Kode hasil. Nilai 200 menunjukkan keberhasilan. Nilai lainnya menunjukkan kegagalan. Anda dapat menggunakan bidang ini untuk menentukan penyebab kegagalan.

200

Message

string

Informasi detail tentang kode kesalahan.

successful

Ext

string

Informasi tambahan dari hasil deteksi.

{ "HighLight": [ [ 23245, 23212 ] ], "FileLabel": [ "PE32", "Zip", "SFX", "encrypted" ] }

Compress

boolean

Apakah file diidentifikasi sebagai arsip.

  • true: File adalah arsip.

  • false: File bukan arsip.

Catatan

Parameter ini tidak didukung ketika Type adalah 6.

false

Contoh

Respons sukses

JSONformat

{
  "RequestId": "24A20733-10A0-4AF6-BE6B-E3322413BB68",
  "ResultList": [
    {
      "HashKey": "0a212417e65c26ff133cfff28f6c****",
      "Result": 0,
      "Score": 100,
      "VirusType": "WebShell",
      "Code": "200",
      "Message": "successful",
      "Ext": "{\n    \"HighLight\":\n    [\n        [\n            23245,\n            23212\n        ]\n    ],\n    \"FileLabel\":\n    [\n        \"PE32\",\n        \"Zip\",\n        \"SFX\",\n        \"encrypted\"\n    ]\n}",
      "Compress": false
    }
  ]
}

Kode kesalahan

HTTP status code

Error code

Error message

Description

400 RequestTooFrequently Request too frequently, please try again later
400 GetResultFail Get result fail, found no detect record for this file or result has been expired
400 InvalidApiDetectType Unsupported Api Detect Type.
500 ServerError ServerError
500 SystemBusy System busy, please try again later.
403 NoPermission caller has no permission

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.