Todos os produtos
Search
Central de documentação

Security Center:GetFileDetectResult

Última atualização: Sep 17, 2026

Obtém os resultados de detecção de arquivos em lote por HashKey.

Descrição da operação

Você pode obter resultados de detecção apenas para arquivos que foram enviados para detecção. Os resultados da detecção são retidos por 5 horas e podem ser consultados repetidamente dentro desse período. Para enviar arquivos para detecção, consulte CreateFileDetect.

Identificador exclusivo do arquivo

Todas as operações relacionadas à detecção de arquivos incluem o parâmetro HashKey, que representa o identificador exclusivo do arquivo sendo detectado e é usado para consultar os resultados da detecção. Apenas o hash MD5 ou SHA-256 do conteúdo completo do arquivo é suportado.

Consultar resultados de detecção

Você pode filtrar propriedades de arquivo usando o campo FileLabel no campo de extensão Ext. Por exemplo, você pode combinar as propriedades encrypted e Zip para filtrar arquivos compactados criptografados. Rótulos de arquivo suportados para tipos de arquivo compactado: Zip, RAR, 7-Zip, XAR, ZLib, GZip e tar. Você pode usar o campo Highlight no campo de extensão Ext para localizar segmentos de código malicioso em arquivos de web shell. O campo Highlight é do tipo lista. Cada elemento na lista corresponde a um intervalo de código, e os números representam o deslocamento em caracteres a partir do início do arquivo.

Antes de consultar os resultados de detecção de arquivos, conclua as seguintes etapas em ordem:

  1. Chame CreateFileDetectUploadUrl para obter os parâmetros de upload do OSS.

  2. Use as informações de assinatura retornadas para fazer o upload do arquivo para o OSS usando um formulário. Para obter mais informações sobre o método de upload, consulte a documentação de upload de formulário PostObject do OSS.

  3. Chame CreateFileDetect para enviar uma tarefa de detecção de arquivo.

  4. Chame GetFileDetectResult para consultar o resultado da detecção.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

yundun-sas:GetFileDetectResult

get

*Todos os recursos.

*

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

SourceIp

string

Não

O endereço IP de origem da solicitação.

183.46.XX.XX

HashKeyList

array

Sim

A lista de identificadores de arquivos. Podem ser especificados no máximo 200 elementos.

string

Não

O identificador exclusivo do arquivo.

0a212417e65c26ff133cfff28f9c****

Type

integer

Sim

O tipo de arquivo a ser detectado. Valores válidos:

  • 0: detecção de arquivo malicioso

0

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

Os parâmetros de resposta.

RequestId

string

O ID da solicitação, que é um identificador exclusivo gerado pela Alibaba Cloud para esta solicitação. Você pode usá-lo para solucionar problemas.

24A20733-10A0-4AF6-BE6B-E3322413BB68

ResultList

array<object>

A lista de resultados de detecção.

object

As informações do resultado da detecção do arquivo.

HashKey

string

O identificador do arquivo.

0a212417e65c26ff133cfff28f6c****

Result

integer

O resultado da detecção do arquivo. Valores válidos:

  • 0: Arquivo seguro.

  • 1: Arquivo suspeito.

  • 3: Detecção em andamento. Aguarde a conclusão da detecção.

0

Score

integer

A pontuação de detecção do arquivo. O mapeamento entre os intervalos de pontuação e os níveis de risco é o seguinte:

  • 0–60: Seguro.

  • 61–70: Arriscado.

  • 71–80: Suspeito.

  • 81–100: Malicioso.

Importante Uma pontuação mais alta indica um arquivo mais suspeito.

Este campo é retornado apenas quando Result é 1 (arquivo suspeito). Este campo não é retornado quando Result é 0 ou 3.

100

VirusType

string

O tipo de vírus. Valores válidos:

  • Trojan: Trojan.

  • WebShell: Web shell.

  • Backdoor: Backdoor.

  • RansomWare: Ransomware.

  • Scanner: Scanner.

  • Stealer: Roubo de credenciais.

  • Malbaseware: Software base contaminado.

  • Hacktool: Ferramenta de hacking.

  • Engtest: Programa de teste de mecanismo DPI.

  • Downloader: Trojan downloader.

  • Virus: Vírus infectador de arquivos.

  • Miner: Programas de mineração.

  • Worm: Worms.

  • DDoS: Trojan DDoS.

  • Malware: Malware.

  • RiskWare: Riskware.

  • Proxytool: Ferramenta de proxy.

  • Suspicious: Programa suspeito.

  • MalScript: Script malicioso.

  • Rootkit: Rootkit.

  • Exploit: Explorações de vulnerabilidades.

Nota

Este parâmetro não é suportado quando Result é 0 ou 3.

Este campo é retornado apenas quando Result é 1 (arquivo suspeito). Este campo não é retornado quando Result é 0 ou 3.

WebShell

Code

string

O código do resultado. Um valor de 200 indica sucesso. Qualquer outro valor indica falha. Você pode usar este campo para determinar a causa da falha.

200

Message

string

As informações detalhadas sobre o código de erro.

successful

Ext

string

As informações estendidas do resultado da detecção.

{ "HighLight": [ [ 23245, 23212 ] ], "FileLabel": [ "PE32", "Zip", "SFX", "encrypted" ] }

Compress

boolean

Indica se o arquivo é identificado como um arquivo compactado.

  • true: Sim.

  • false: Não.

Nota

Este parâmetro não é suportado quando Type é 6.

false

O exemplo a seguir mostra um único resultado na lista de resultados de detecção. Outros campos de resposta são omitidos.

Arquivo seguro (Result é 0). Score e VirusType não são retornados:

{"Result": 0}

Arquivo suspeito (Result é 1). Score e VirusType são retornados:

{"Result": 1, "Score": 100, "VirusType": "WebShell"}

Exemplos

Resposta de sucesso

JSON formato

{
  "RequestId": "24A20733-10A0-4AF6-BE6B-E3322413BB68",
  "ResultList": [
    {
      "HashKey": "0a212417e65c26ff133cfff28f6c****",
      "Result": 0,
      "Score": 100,
      "VirusType": "WebShell",
      "Code": "200",
      "Message": "successful",
      "Ext": "{\n    \"HighLight\":\n    [\n        [\n            23245,\n            23212\n        ]\n    ],\n    \"FileLabel\":\n    [\n        \"PE32\",\n        \"Zip\",\n        \"SFX\",\n        \"encrypted\"\n    ]\n}",
      "Compress": false
    }
  ]
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400 RequestTooFrequently Request too frequently, please try again later
400 GetResultFail Get result fail, found no detect record for this file or result has been expired
400 InvalidApiDetectType Unsupported Api Detect Type.
500 ServerError ServerError
500 SystemBusy System busy, please try again later.
403 NoPermission caller has no permission

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.