BlockBlock

BlockBlock

BlockBlock overvåger kontinuerligt fælles persistensplaceringer og viser en advarsel, hver gang en vedvarende komponent føjes til OS.
Malware installerer sig vedvarende for at sikre, at den automatisk genudføres ved genstart.BlockBlock overvåger kontinuerligt fælles persistensplaceringer og viser en advarsel, hver gang en vedvarende komponent føjes til OS.
blockblock

Funktioner

Alternativer til BlockBlock til Python

PyREbox

PyREbox

Cisco Talos's PyREbox er et Python QEMU-baseret sandkassemiljø designet til at hjælpe med reverse engineering.Det kan bruges til sikkerhedsforskere til at hjælpe dem i malware-analyse eller til generelle udviklere med fejlsøgning af deres applikationer.