خطوات الاستخدام
الخطوة الأولى: فهم آلية الكشف بالتوقيع (Signature Matching): هذه الآلية تعتمد على مقارنة الملف أو العملية بقاعدة بيانات تحتوي على توقيعات معروفة للبرامج الضارة (مثل بصمات ثنائية فريدة). أدخل قيمة احتمالية التطابق كرقم عشري بين 0 و1. مثلاً، إذا كان التطابق دقيقًا بنسبة 90%، أدخل 0.9. كلما زادت القيمة، زادت الثقة في أن الملف ضار. لاحظ أن هذه الطريقة تفشل مع البرمجيات الضارة الجديدة أو المُعدّلة.
الخطوة الثانية: تحليل السلوك (Behavioral Heuristics): هنا يتم مراقبة سلوك الملف في بيئة معزولة بحثًا عن أنماط مشبوهة مثل محاولة تعديل ملفات النظام أو الاتصال بخوادم تحكم. أدخل احتمال وجود سلوك ضار بناءً على تحليل خوارزميات التعلم الآلي. القيمة قريبة من 1 تعني سلوكًا ضارًا جدًا. هذه الطريقة تكتشف التهديدات الجديدة لكنها قد تعطي إنذارات خاطئة.
الخطوة الثالثة: تحليل الصندوق الرملي (Sandbox Analysis): يتم تنفيذ الملف في بيئة افتراضية آمنة ومراقبة أفعاله الفعلية. أدخل احتمال أن يُظهر الملف نشاطًا ضارًا أثناء الاختبار (مثل محاولة التشفير أو حذف الملفات). القيمة المستخرجة من تقرير الصندوق الرملي تعطي دقة عالية لأنها تعتمد على التنفيذ الفعلي.