نقل قول:
ک ویژگی جدید هست برای شناسایی fileless malware، در واقع آنالیز اکتشافی و زیر نظر گرفتن برخی برنامه ها که قابلیت اجرای اسکریپت ها را دارند مثل powershell.exe ، wscript.exe ، java.exe و ....سادش اینکه برخی کدهای مخرب (fileless malware) از طریق این برنامه ها اجرا میشن و در واقع میتونن تحت یک پروسه امن مخفی بمونن. کومودو در واقع برنامه هایی که قابلیت اجرای این کدها را دارند را کنترل میکنه. (heuristic command-line analysis).
منتها ظاهرا در نسخه جدید در فرآیند این کار، فایلهایی در اون مسیر که ذکر کردید ساخته میشه، که حداکثر ظرفیت تعیین شده برای اون مسیر به طور پیشفرض 100KB است و در صورت پر شدن فایلهای قبلی پاک میشن. یا خودتون میتونید دستی پاک کنید یا امن کنید. [/RIGHT]
مرسی از جوابتون فقط اینکه این فایلها موقع اجرا به صورت اتوماتیک سندباکس میشن وبه صورت مجازی اجرا میشن. آیا باید سندباکس بشن یا اینکه باید در قوانین سندباکس پوشه رو معرفی کرد تا سندباکس پوشه رو نادیده بگیره و به شکل عادی اجرا بشن؟