Obtém os resultados da detecção de arquivos dentro de um arquivo compactado.
Descrição da operação
Apenas arquivos que foram enviados para detecção e identificados como arquivos compactados podem ser consultados por meio desta operação. Os resultados da detecção são retidos por 5 horas e podem ser consultados repetidamente dentro desse período. Para enviar um arquivo para detecção, consulte CreateFileDetect. Para obter o resultado da detecção do próprio arquivo compactado, consulte GetFileDetectResult.
Todas as operações de detecção de arquivos incluem o parâmetro HashKey, que representa o identificador exclusivo de um arquivo.
No cenário de detecção de arquivos maliciosos (Tipo é 0), apenas o hash MD5 ou SHA-256 do conteúdo completo do arquivo é suportado. Calcule esse valor antes de chamar a operação.
No cenário de detecção de arquivos compactados do Skill (Tipo é 6), obtenha o valor a partir da resposta da operação CreateFileDetect.
Observe que as operações de envio e consulta para uma única detecção devem usar o mesmo HashKey. Caso contrário, a detecção não poderá ser enviada corretamente ou os resultados não poderão ser consultados corretamente.
Fluxo de trabalho de detecção de arquivos compactados
Para obter os resultados da detecção de arquivos dentro de um arquivo compactado, conclua as quatro etapas a seguir em ordem:
Chame a operação CreateFileDetectUploadUrl para obter uma URL de upload de arquivo.
Faça o upload do arquivo a ser detectado para o OSS.
Chame a operação CreateFileDetect para enviar o arquivo para detecção e defina o parâmetro Decompress como true.
Chame esta operação (ListCompressFileDetectResult) para consultar os resultados da detecção de arquivos dentro do arquivo compactado.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
yundun-sas:ListCompressFileDetectResult |
list |
*Todos os recursos.
|
Nenhuma | Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| SourceIp |
string |
Não |
O endereço IP de origem da solicitação. |
27.9.XX.XX |
| HashKey |
string |
Não |
O identificador exclusivo do arquivo. Este parâmetro é obrigatório na prática. Se este parâmetro não for especificado, a API retornará ServerError (500). O valor deve ser o hash MD5 ou SHA-256 do arquivo. |
0a212417e65c26ff133cfff28f6c**** |
| CurrentPage |
integer |
Sim |
O número da página atual em uma consulta paginada. Valor padrão: 1. |
1 |
| PageSize |
integer |
Sim |
O número máximo de entradas por página em uma consulta paginada. Valor padrão: 20. |
20 |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
|||
| RequestId |
string |
O ID da solicitação, que é um identificador exclusivo gerado pelo Alibaba Cloud para a solicitação. Você pode usar este ID para solucionar problemas. |
E10BAF1C-A6C5-51E2-866C-76D5922E**** |
| PageInfo |
object |
As informações de paginação. |
|
| CurrentPage |
integer |
O número da página atual em uma consulta paginada. |
1 |
| PageSize |
integer |
O número máximo de entradas por página em uma consulta paginada. |
20 |
| TotalCount |
integer |
O número total de entradas. |
55 |
| ResultList |
array<object> |
Os resultados da detecção de arquivos dentro do arquivo compactado. |
|
|
object |
As informações do resultado da detecção do arquivo. |
||
| HashKey |
string |
O identificador do arquivo. |
0a212417e65c26ff133cfff28f6c**** |
| Result |
integer |
O resultado da detecção do arquivo. Valores válidos:
|
0 |
| Score |
integer |
A pontuação de detecção do arquivo. A lista a seguir descreve o mapeamento entre as faixas de pontuação e os níveis de risco:
Importante Uma pontuação mais alta indica um arquivo mais suspeito. Nota
Este parâmetro não é suportado quando o Tipo é 6. |
100 |
| VirusType |
string |
O tipo de vírus. Valores válidos:
Nota
Este parâmetro é inválido quando o Resultado é 0 ou 3. |
WebShell |
| Ext |
string |
As informações estendidas do resultado da detecção. |
{ "HighLight": [ [ 23245, 23212 ] ], "FileLabel": [ "PE32", "Zip", "SFX", "encrypted" ] } |
| Path |
string |
O caminho do arquivo dentro do arquivo compactado. |
/root/1.zip/test**** |
Exemplos
Resposta de sucesso
JSON formato
{
"RequestId": "E10BAF1C-A6C5-51E2-866C-76D5922E****",
"PageInfo": {
"CurrentPage": 1,
"PageSize": 20,
"TotalCount": 55
},
"ResultList": [
{
"HashKey": "0a212417e65c26ff133cfff28f6c****",
"Result": 0,
"Score": 100,
"VirusType": "WebShell",
"Ext": "{\n \"HighLight\":\n [\n [\n 23245,\n 23212\n ]\n ],\n \"FileLabel\":\n [\n \"PE32\",\n \"Zip\",\n \"SFX\",\n \"encrypted\"\n ]\n}",
"Path": "/root/1.zip/test****"
}
]
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 400 | RequestTooFrequently | Request too frequently, please try again later | |
| 400 | GetResultFail | Get result fail, found no detect record for this file or result has been expired | |
| 400 | InvalidApiDetectType | Unsupported Api Detect Type. | |
| 500 | ServerError | ServerError | |
| 500 | SystemBusy | System busy, please try again later. | |
| 403 | NoPermission | caller has no permission |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.