HashKey を使用してファイル検出結果を一括で取得します。
操作説明
検出結果は、検出のために送信されたファイルについてのみ取得できます。検出結果は 5 時間保持され、この期間内は繰り返しクエリを実行できます。検出のためにファイルを送信するには、 CreateFileDetect を参照してください。
ファイルの一意な識別子
ファイル検出に関連するすべての操作には HashKey パラメーターが含まれます。これは、検出対象ファイルの一意な識別子を表し、検出結果のクエリに使用されます。完全なファイルコンテンツの MD5 または SHA-256 ハッシュのみがサポートされています。
検出結果のクエリ
Ext 拡張フィールドの FileLabel フィールドを使用して、ファイルのプロパティをフィルター処理できます。たとえば、encrypted プロパティと Zip プロパティを組み合わせて、暗号化されたアーカイブをフィルター処理できます。圧縮ファイルタイプでサポートされているファイルラベル: Zip、RAR、7-Zip、XAR、ZLib、GZip、tar。Ext 拡張フィールドの Highlight フィールドを使用して、Webshell ファイル内の悪意のあるコードセグメント数の位置を特定できます。Highlight フィールドはリストタイプです。リストの各要素はコード有効値に対応し、数値はファイルの先頭からの文字単位のオフセットを表します。
ファイル検出結果をクエリする前に、以下の手順を順番に完了してください。
CreateFileDetectUploadUrl を呼び出して、OSS アップロードパラメーターを取得します。
返された署名情報を使用して、フォームを使用してファイルを OSS にアップロードします。アップロードメソッドの詳細については、OSS PostObject フォームアップロードの開発者リファレンスを参照してください。
CreateFileDetect を呼び出して、ファイル検出タスクを送信します。
GetFileDetectResult を呼び出して、検出結果をクエリします。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
yundun-sas:GetFileDetectResult |
get |
*すべてのリソース。
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| SourceIp |
string |
任意 |
リクエストのソース IP アドレス。 |
183.46.XX.XX |
| HashKeyList |
array |
必須 |
ファイル識別子のリスト。最大 200 個の要素を指定できます。 |
|
|
string |
任意 |
ファイルの一意な識別子。 |
0a212417e65c26ff133cfff28f9c**** |
|
| Type |
integer |
必須 |
検出するファイルのタイプ。有効な値:
|
0 |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
レスポンス要素。 |
||
| RequestId |
string |
リクエスト ID。Alibaba Cloud によってこのリクエストに対して生成された一意な識別子です。問題のトラブルシューティングに使用できます。 |
24A20733-10A0-4AF6-BE6B-E3322413BB68 |
| ResultList |
array<object> |
検出結果のリスト。 |
|
|
object |
ファイル検出結果の情報。 |
||
| HashKey |
string |
ファイル識別子。 |
0a212417e65c26ff133cfff28f6c**** |
| Result |
integer |
ファイル検出結果。有効な値:
|
0 |
| Score |
integer |
ファイル検出スコア。スコアの有効値とリスクレベルのマッピングは以下のとおりです。
重要 スコアが高いほど、より疑わしいファイルであることを示します。 このフィールドは、Result が 1 (疑わしいファイル) の場合にのみ返されます。Result が 0 または 3 の場合は返されません。 |
100 |
| VirusType |
string |
ウイルスタイプ。有効な値:
説明
Result が 0 または 3 の場合、このパラメーターはサポートされていません。 このフィールドは、Result が 1 (疑わしいファイル) の場合にのみ返されます。Result が 0 または 3 の場合は返されません。 |
WebShell |
| Code |
string |
結果コード。値が 200 の場合は成功を示します。その他の値は失敗を示します。このフィールドを使用して、失敗の原因を特定できます。 |
200 |
| Message |
string |
エラーコードの詳細情報。 |
successful |
| Ext |
string |
検出結果の拡張情報。 |
{ "HighLight": [ [ 23245, 23212 ] ], "FileLabel": [ "PE32", "Zip", "SFX", "encrypted" ] } |
| Compress |
boolean |
ファイルが圧縮ファイルとして識別されているかどうかを示します。
説明
Type が 6 の場合、このパラメーターはサポートされていません。 |
false |
以下の例は、検出結果リスト内の単一の結果を示しています。その他の応答フィールドは省略されています。
安全なファイル (Result が 0)。Score と VirusType は返されません:
{"Result": 0}
疑わしいファイル (Result が 1)。Score と VirusType が返されます:
{"Result": 1, "Score": 100, "VirusType": "WebShell"}
例
成功レスポンス
JSONJSON
{
"RequestId": "24A20733-10A0-4AF6-BE6B-E3322413BB68",
"ResultList": [
{
"HashKey": "0a212417e65c26ff133cfff28f6c****",
"Result": 0,
"Score": 100,
"VirusType": "WebShell",
"Code": "200",
"Message": "successful",
"Ext": "{\n \"HighLight\":\n [\n [\n 23245,\n 23212\n ]\n ],\n \"FileLabel\":\n [\n \"PE32\",\n \"Zip\",\n \"SFX\",\n \"encrypted\"\n ]\n}",
"Compress": false
}
]
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 400 | RequestTooFrequently | Request too frequently, please try again later | |
| 400 | GetResultFail | Get result fail, found no detect record for this file or result has been expired | |
| 400 | InvalidApiDetectType | Unsupported Api Detect Type. | |
| 500 | ServerError | ServerError | |
| 500 | SystemBusy | System busy, please try again later. | |
| 403 | NoPermission | caller has no permission |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。