Todos os produtos
Search
Central de documentação

Security Center:ListCompressFileDetectResult

Última atualização: Jun 29, 2026

Obtém uma lista de resultados de detecção de arquivos de um arquivo compactado.

Descrição da operação

Use esta API para obter os resultados de detecção de arquivos dentro de um arquivo compactado que foi enviado para detecção. O sistema retém os resultados de detecção por 5 horas, período durante o qual você pode consultá-los várias vezes. Para enviar um arquivo para detecção, use a API CreateFileDetect. Para obter o resultado de detecção do próprio arquivo compactado, use a API GetFileDetectResult.

Todas as APIs de detecção de arquivos incluem o parâmetro HashKey, que é o identificador exclusivo do arquivo.

Para detecção de arquivos maliciosos (quando Type é 0), você deve fornecer o hash MD5 ou SHA-256 do conteúdo completo do arquivo. Calcule esse valor antes de chamar a API.

Para detecção de arquivos compactados do Skill (quando Type é 6), obtenha o HashKey a partir do valor de retorno da API CreateFileDetect.

Nota: Você deve usar o mesmo HashKey para as solicitações de envio e consulta de uma única detecção. Caso contrário, não será possível enviar o arquivo corretamente para detecção ou recuperar seus resultados.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

yundun-sas:ListCompressFileDetectResult

list

*All Resource

*

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

SourceIp

string

Não

O endereço IP de origem da solicitação.

27.9.XX.XX

HashKey

string

Não

O identificador exclusivo do arquivo.

0a212417e65c26ff133cfff28f6c****

CurrentPage

integer

Sim

O número da página. Valor padrão: 1.

1

PageSize

integer

Sim

O número de entradas por página. Valor padrão: 20.

20

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

RequestId

string

O ID exclusivo da solicitação, gerado pelo Alibaba Cloud. Use este ID para solução de problemas.

E10BAF1C-A6C5-51E2-866C-76D5922E****

PageInfo

object

As informações de paginação.

CurrentPage

integer

O número da página atual.

1

PageSize

integer

O número de entradas por página.

20

TotalCount

integer

O número total de entradas.

55

ResultList

array<object>

Uma lista de resultados de detecção para os arquivos no arquivo compactado.

object

Os detalhes de um resultado de detecção de arquivo.

HashKey

string

O identificador exclusivo do arquivo.

0a212417e65c26ff133cfff28f6c****

Result

integer

O resultado da detecção do arquivo. Valores válidos:

  • 0: arquivo seguro

  • 1: arquivo suspeito

  • 3: detecção em andamento

0

Score

integer

A pontuação de detecção do arquivo. A lista a seguir descreve os intervalos de pontuação e os níveis de risco correspondentes:

  • 0–60: Seguro

  • 61–70: Arriscado

  • 71–80: Suspeito

  • 81–100: Malicioso

Importante

Uma pontuação mais alta indica um risco maior.

Nota

Este parâmetro não é retornado quando Type é 6.

100

VirusType

string

O tipo de ameaça. Valores válidos:

  • Trojan: trojan

  • WebShell: backdoor de site

  • Backdoor: backdoor genérico

  • RansomWare: ransomware

  • Scanner: scanner

  • Stealer: stealer

  • Malbaseware: software base contaminado

  • Hacktool: hacktool

  • Engtest: programa de teste de mecanismo

  • Downloader: downloader

  • Virus: vírus

  • Miner: minerador

  • Worm: worm

  • DDoS: trojan DDoS

  • Malware: malware

  • Backdoor: backdoor de reverse shell

  • RiskWare: riskware

  • Proxytool: ferramenta de proxy

  • Suspicious: programa suspeito

  • MalScript: script malicioso

  • Rootkit: rootkit

  • Exploit: exploit

Nota

Este parâmetro não é retornado quando Result é 0 ou 3.

WebShell

Ext

string

Informações adicionais sobre o resultado da detecção.

{ "HighLight": [ [ 23245, 23212 ] ], "FileLabel": [ "PE32", "Zip", "SFX", "encrypted" ] }

Path

string

O caminho do arquivo dentro do arquivo compactado.

/root/1.zip/test****

Exemplos

Resposta de sucesso

JSON formato

{
  "RequestId": "E10BAF1C-A6C5-51E2-866C-76D5922E****",
  "PageInfo": {
    "CurrentPage": 1,
    "PageSize": 20,
    "TotalCount": 55
  },
  "ResultList": [
    {
      "HashKey": "0a212417e65c26ff133cfff28f6c****",
      "Result": 0,
      "Score": 100,
      "VirusType": "WebShell",
      "Ext": "{\n    \"HighLight\":\n    [\n        [\n            23245,\n            23212\n        ]\n    ],\n    \"FileLabel\":\n    [\n        \"PE32\",\n        \"Zip\",\n        \"SFX\",\n        \"encrypted\"\n    ]\n}",
      "Path": "/root/1.zip/test****"
    }
  ]
}

Códigos de erro

Código de status HTTP

Código de erro

Mensagem de erro

Descrição

400 RequestTooFrequently Request too frequently, please try again later
400 GetResultFail Get result fail, found no detect record for this file or result has been expired
400 InvalidApiDetectType Unsupported Api Detect Type. The file type is not supported.
500 ServerError ServerError
500 SystemBusy System busy, please try again later.
403 NoPermission caller has no permission You are not authorized to do this operation.

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.