Obtém os resultados de detecção de arquivos em lote por HashKey.
Descrição da operação
Você pode obter resultados de detecção apenas para arquivos que foram enviados para detecção. Os resultados da detecção são retidos por 5 horas e podem ser consultados repetidamente dentro desse período. Para enviar arquivos para detecção, consulte CreateFileDetect.
Identificador exclusivo do arquivo
Todas as operações relacionadas à detecção de arquivos incluem o parâmetro HashKey, que representa o identificador exclusivo do arquivo sendo detectado e é usado para consultar os resultados da detecção. Apenas o hash MD5 ou SHA-256 do conteúdo completo do arquivo é suportado.
Consultar resultados de detecção
Você pode filtrar propriedades de arquivo usando o campo FileLabel no campo de extensão Ext. Por exemplo, você pode combinar as propriedades encrypted e Zip para filtrar arquivos compactados criptografados. Rótulos de arquivo suportados para tipos de arquivo compactado: Zip, RAR, 7-Zip, XAR, ZLib, GZip e tar. Você pode usar o campo Highlight no campo de extensão Ext para localizar segmentos de código malicioso em arquivos de web shell. O campo Highlight é do tipo lista. Cada elemento na lista corresponde a um intervalo de código, e os números representam o deslocamento em caracteres a partir do início do arquivo.
Antes de consultar os resultados de detecção de arquivos, conclua as seguintes etapas em ordem:
Chame CreateFileDetectUploadUrl para obter os parâmetros de upload do OSS.
Use as informações de assinatura retornadas para fazer o upload do arquivo para o OSS usando um formulário. Para obter mais informações sobre o método de upload, consulte a documentação de upload de formulário PostObject do OSS.
Chame CreateFileDetect para enviar uma tarefa de detecção de arquivo.
Chame GetFileDetectResult para consultar o resultado da detecção.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
yundun-sas:GetFileDetectResult |
get |
*Todos os recursos.
|
Nenhuma | Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| SourceIp |
string |
Não |
O endereço IP de origem da solicitação. |
183.46.XX.XX |
| HashKeyList |
array |
Sim |
A lista de identificadores de arquivos. Podem ser especificados no máximo 200 elementos. |
|
|
string |
Não |
O identificador exclusivo do arquivo. |
0a212417e65c26ff133cfff28f9c**** |
|
| Type |
integer |
Sim |
O tipo de arquivo a ser detectado. Valores válidos:
|
0 |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
Os parâmetros de resposta. |
||
| RequestId |
string |
O ID da solicitação, que é um identificador exclusivo gerado pela Alibaba Cloud para esta solicitação. Você pode usá-lo para solucionar problemas. |
24A20733-10A0-4AF6-BE6B-E3322413BB68 |
| ResultList |
array<object> |
A lista de resultados de detecção. |
|
|
object |
As informações do resultado da detecção do arquivo. |
||
| HashKey |
string |
O identificador do arquivo. |
0a212417e65c26ff133cfff28f6c**** |
| Result |
integer |
O resultado da detecção do arquivo. Valores válidos:
|
0 |
| Score |
integer |
A pontuação de detecção do arquivo. O mapeamento entre os intervalos de pontuação e os níveis de risco é o seguinte:
Importante Uma pontuação mais alta indica um arquivo mais suspeito. Este campo é retornado apenas quando Result é 1 (arquivo suspeito). Este campo não é retornado quando Result é 0 ou 3. |
100 |
| VirusType |
string |
O tipo de vírus. Valores válidos:
Nota
Este parâmetro não é suportado quando Result é 0 ou 3. Este campo é retornado apenas quando Result é 1 (arquivo suspeito). Este campo não é retornado quando Result é 0 ou 3. |
WebShell |
| Code |
string |
O código do resultado. Um valor de 200 indica sucesso. Qualquer outro valor indica falha. Você pode usar este campo para determinar a causa da falha. |
200 |
| Message |
string |
As informações detalhadas sobre o código de erro. |
successful |
| Ext |
string |
As informações estendidas do resultado da detecção. |
{ "HighLight": [ [ 23245, 23212 ] ], "FileLabel": [ "PE32", "Zip", "SFX", "encrypted" ] } |
| Compress |
boolean |
Indica se o arquivo é identificado como um arquivo compactado.
Nota
Este parâmetro não é suportado quando Type é 6. |
false |
O exemplo a seguir mostra um único resultado na lista de resultados de detecção. Outros campos de resposta são omitidos.
Arquivo seguro (Result é 0). Score e VirusType não são retornados:
{"Result": 0}
Arquivo suspeito (Result é 1). Score e VirusType são retornados:
{"Result": 1, "Score": 100, "VirusType": "WebShell"}
Exemplos
Resposta de sucesso
JSON formato
{
"RequestId": "24A20733-10A0-4AF6-BE6B-E3322413BB68",
"ResultList": [
{
"HashKey": "0a212417e65c26ff133cfff28f6c****",
"Result": 0,
"Score": 100,
"VirusType": "WebShell",
"Code": "200",
"Message": "successful",
"Ext": "{\n \"HighLight\":\n [\n [\n 23245,\n 23212\n ]\n ],\n \"FileLabel\":\n [\n \"PE32\",\n \"Zip\",\n \"SFX\",\n \"encrypted\"\n ]\n}",
"Compress": false
}
]
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 400 | RequestTooFrequently | Request too frequently, please try again later | |
| 400 | GetResultFail | Get result fail, found no detect record for this file or result has been expired | |
| 400 | InvalidApiDetectType | Unsupported Api Detect Type. | |
| 500 | ServerError | ServerError | |
| 500 | SystemBusy | System busy, please try again later. | |
| 403 | NoPermission | caller has no permission |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.