すべてのプロダクト
Search
ドキュメントセンター

Security Center:ListCompressFileDetectResult

最終更新日:Sep 18, 2026

圧縮アーカイブ内のファイルの検出結果を取得します。

操作説明

この操作では、検出のために送信され、圧縮アーカイブとして識別されたファイルのみをクエリできます。検出結果は 5 時間保持され、その期間内は繰り返しクエリできます。検出のためにファイルを送信するには、 CreateFileDetect を参照してください。圧縮アーカイブファイル自体の検出結果を取得するには、 GetFileDetectResult を参照してください。

すべてのファイル検出操作には、ファイルの一意の識別子を表す HashKey パラメーターが含まれます。

悪意のあるファイル検出シナリオ (Type が 0) では、完全なファイルコンテンツの MD5 または SHA-256 ハッシュのみがサポートされています。操作の呼び出し前にこの値を計算してください。

スキル圧縮アーカイブ検出シナリオ (Type が 6) では、CreateFileDetect 操作の応答から値を取得します。

単一の検出に対する送信操作とクエリ操作では、同じ HashKey を使用する必要があることに注意してください。そうでない場合、検出が正しく送信されないか、結果を正しくクエリできません。

圧縮アーカイブ検出のワークフロー

圧縮アーカイブ内のファイルの検出結果を取得するには、次の 4 つの手順を順序に従って完了します。

  1. CreateFileDetectUploadUrl 操作を呼び出し、ファイルのアップロード URL を取得します。

  2. 検出対象のファイルを OSS にアップロードします。

  3. CreateFileDetect 操作を呼び出し、検出のためにファイルを送信し、Decompress パラメーターを true にセットします。

  4. この操作 (ListCompressFileDetectResult) を呼び出し、圧縮アーカイブ内のファイルの検出結果をクエリします。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

yundun-sas:ListCompressFileDetectResult

list

*すべてのリソース。

*

なし なし

リクエストパラメーター

パラメーター

必須 / 任意

説明

SourceIp

string

任意

リクエストのソース IP アドレス。

27.9.XX.XX

HashKey

string

任意

ファイルの一意の識別子。実際にはこのパラメーターは必須です。このパラメーターが指定されていない場合、API は ServerError (500) を返します。値はファイルの MD5 または SHA-256 ハッシュである必要があります。

0a212417e65c26ff133cfff28f6c****

CurrentPage

integer

必須

ページングクエリにおける現在のページのページ番号。デフォルト値: 1。

1

PageSize

integer

必須

ページングクエリにおける 1 ページあたりのエントリの最大値。デフォルト値: 20。

20

レスポンスフィールド

フィールド

説明

object

RequestId

string

リクエスト ID。Alibaba Cloud によってリクエストに対して生成される一意の識別子です。この ID を使用して問題のトラブルシューティングができます。

E10BAF1C-A6C5-51E2-866C-76D5922E****

PageInfo

object

ページング情報。

CurrentPage

integer

ページングクエリにおける現在のページのページ番号。

1

PageSize

integer

ページングクエリにおける 1 ページあたりのエントリの最大値。

20

TotalCount

integer

エントリの総数。

55

ResultList

array<object>

圧縮アーカイブ内のファイルの検出結果。

object

ファイル検出結果情報。

HashKey

string

ファイル識別子。

0a212417e65c26ff133cfff28f6c****

Result

integer

ファイル検出結果。有効な値:

  • 0: 安全なファイル。

  • 1: 疑わしいファイル。

  • 3: 検出中。検出が完了するまでお待ちください。

0

Score

integer

ファイル検出スコア。次のリストは、スコア範囲とリスクレベルのマッピングを示しています。

  • 0~60: 安全。

  • 61~70: リスクあり。

  • 71~80: 疑わしい。

  • 81~100: 悪意あり。

重要 スコアが高いほど、ファイルが疑わしいことを示します。
説明

Type が 6 の場合、このパラメーターはサポートされていません。

100

VirusType

string

ウイルスタイプ。有効な値:

  • Trojan: 自己変異型トロイの木馬。

  • WebShell: Webshell。

  • Backdoor: バックドアプログラム。

  • RansomWare: ランサムウェア。

  • Scanner: スキャナー。

  • Stealer: 認証情報スティーラー。

  • Malbaseware: 汚染されたベースソフトウェア。

  • Hacktool: ハッキングツール。

  • Engtest: DPI エンジンテストプログラム。

  • Downloader: ダウンローダー型トロイの木馬。

  • Virus: ファイル感染型ウイルス。

  • Miner: マイニングプログラム。

  • Worm: ワーム。

  • DDoS: DDoS 攻撃型トロイの木馬。

  • Malware: 悪意のあるプログラム。

  • Backdoor: リバースシェルバックドア。

  • RiskWare: リスクのあるソフトウェア。

  • Proxytool: プロキシツール。

  • Suspicious: 疑わしいプログラム。

  • MalScript: 悪意のあるスクリプト。

  • Rootkit: Rootkit。

  • Exploit: 脆弱性エクスプロイト。

説明

Result が 0 または 3 の場合、このパラメーターは無効です。

WebShell

Ext

string

検出結果の拡張情報。

{ "HighLight": [ [ 23245, 23212 ] ], "FileLabel": [ "PE32", "Zip", "SFX", "encrypted" ] }

Path

string

圧縮アーカイブ内のファイルのパス。

/root/1.zip/test****

成功レスポンス

JSONJSON

{
  "RequestId": "E10BAF1C-A6C5-51E2-866C-76D5922E****",
  "PageInfo": {
    "CurrentPage": 1,
    "PageSize": 20,
    "TotalCount": 55
  },
  "ResultList": [
    {
      "HashKey": "0a212417e65c26ff133cfff28f6c****",
      "Result": 0,
      "Score": 100,
      "VirusType": "WebShell",
      "Ext": "{\n    \"HighLight\":\n    [\n        [\n            23245,\n            23212\n        ]\n    ],\n    \"FileLabel\":\n    [\n        \"PE32\",\n        \"Zip\",\n        \"SFX\",\n        \"encrypted\"\n    ]\n}",
      "Path": "/root/1.zip/test****"
    }
  ]
}

エラーコード

HTTP ステータスコード

エラーコード

エラーメッセージ

説明

400 RequestTooFrequently Request too frequently, please try again later
400 GetResultFail Get result fail, found no detect record for this file or result has been expired
400 InvalidApiDetectType Unsupported Api Detect Type.
500 ServerError ServerError
500 SystemBusy System busy, please try again later.
403 NoPermission caller has no permission

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。