Журнал API и намерения

Раздел содержит две таблицы: Журнал API и Намерения.

warning_green

Таблица Намерения присутствует только в отчетах об анализе пакетов Android.

Справа от названия каждой таблицы указано количество объектов, обнаруженных в ходе анализа.

Чтобы открыть интересующую таблицу, нажмите ее название.

Чтобы отсортировать столбцы таблицы по возрастанию или убыванию, нажмите заголовки столбцов.

Чтобы отфильтровать данные в таблицах по вредоносности, нажмите один из цветов в шкале 18_FilterScale. Фильтр работает по принципу включения более высокого уровня вредоносности в предыдущий уровень.

Журнал API

В таблице Журнал API собрана информация обо всех событиях, произошедших на виртуальной машине во время запуска файла. Журнал API представляет собой структурированную в таблицу информацию из раздела Граф процессов.

Нажмите Открыть журнал API в новой вкладке, чтобы открыть раздел в новой вкладке браузера.

Параметр

Комментарий

Время

Время события. Отсчитывается с момента запуска анализа файла.

Процесс

Полный путь к процессу на гостевой операционной системе.

Событие

Событие, произошедшее во время запуска файла. Соответствует общеупотребляемым API-функциям.

Аргументы

Аргументы событий. Указывают на особые условия выполнения события.

Намерения

В таблице Намерения перечислены намерения, которые были отправлены анализируемым приложением, чтобы запустить компоненты других приложений.

Параметр

Комментарий

Время

Время действия. Отсчитывается с момента запуска анализа файла.

Данные

Данные, с которыми выполняется действие.

Действие

Название выполняемого действия.

Транзакция

Транзакция, определяющая тип запускаемого компонента:

START_ACTIVITY — запуск операции.

START_SERVICE — запуск службы.

BROADCAST_INTENT — рассылка широковещательных сообщений.

Имя компонента

Компонент, который получает намерение.