Cuckoosandbox

Cuckoosandbox

Malware?Riv den fra hinanden, opdag dens ins og outs, og indsamle handlingsmæssige trusseldata.
Cuckoo Sandbox er et modulopbygget, automatiseret malware-analysesystem.Kører fra kommandolinjen på en Linux- eller Mac-vært og bruger python og virtualisering (VirtualBox, QEMU-KVM osv.) Til at skabe et isoleret Windows-gæstemiljø til sikkert og automatisk at køre og analysere filer for at indsamle omfattende filadfærdsanalyse.Disse resultater skitserer, hvad malware gør, mens den kører i et isoleret Windows-operativsystem, herunder Win32 API-opkald, filer, der er oprettet / slettet, hukommelsesdumps, netværkstrafikspor, skærmbilleder af eksekveringsadfærd og fuld hukommelsesdumps af virtuelle maskiner .... Malwr.com er et gratis, ikke-kommercielt eksempel med lukket kildekode på en kørende forekomst af Cuckoo Sandbox, mens den også bruger VirusTotal (Googles datterselskab) API'er og biblioteker til at præsentere filanalysen.Understøttede vært-operativsystemer: GNU / Linux (Debian / Ubuntu foretrækkes), Mac OS X krævet vært-software: Python-2.7, virtualisering (VirtualBox, QEMU-KVM osv.) Understøttede virtualiserede operativsystemer: Windows XP Service Pack 3, Windows Vista,Windows 7
cuckoosandbox

Alternativer til Cuckoosandbox til Windows

Sandboxie

Sandboxie

Sandboxie skaber et sandkasselignende isoleret driftsmiljø, hvor applikationer kan køres eller installeres uden permanent at ændre det lokale eller kortlagte drev.
SHADE Sandbox

SHADE Sandbox

Sandbox-applikation, der fungerer til alle versioner af windows (XP - Win 10), begge 32 og 64 bit.
PyREbox

PyREbox

Cisco Talos's PyREbox er et Python QEMU-baseret sandkassemiljø designet til at hjælpe med reverse engineering.Det kan bruges til sikkerhedsforskere til at hjælpe dem i malware-analyse eller til generelle udviklere med fejlsøgning af deres applikationer.
VxStream Sandbox

VxStream Sandbox

VxStream Sandbox er et innovativt og fuldt automatiseret malware-analysesystem, der inkluderer den unikke Hybrid Analysis-teknologi.Det er tilgængeligt som en enkeltstående software.
Buster Sandbox Analyzer

Buster Sandbox Analyzer

Et værktøj, der er designet til at analysere opførslen af ​​processer og ændringerne i systemet og derefter evaluere, om de er malware-mistænkelige.