0
Buster Sandbox Analyzer to narzędzie, które zostało zaprojektowane do analizy zachowania procesów i zmian wprowadzonych w systemie, a następnie oceny, czy nie są podejrzane przez złośliwe oprogramowanie.Zmiany wprowadzone w systemie mogą być kilku typów: zmiany systemu plików, zmiany rejestru i zmiany portów.Zmiana systemu plików ma miejsce, gdy plik jest tworzony, usuwany lub modyfikowany.W zależności od tego, jaki typ pliku został utworzony (plik wykonywalny, biblioteka, javascript, partia itp.) I gdzie został utworzony (jaki folder), będziemy mogli uzyskać cenne informacje.Zmiany w rejestrze to zmiany wprowadzone w rejestrze systemu Windows.W takim przypadku będziemy mogli uzyskać cenne informacje ze zmodyfikowanych kluczy wartości oraz nowo utworzonych lub usuniętych kluczy rejestru.Zmiany portów są tworzone, gdy połączenie jest wykonywane na zewnątrz, do innych komputerów lub port jest otwierany lokalnie, a ten port zaczyna nasłuchiwać połączeń przychodzących.Ze wszystkich tych zmian uzyskamy niezbędne informacje do oceny „ryzyka” niektórych działań podejmowanych przez aplikacje w trybie piaskownicy.
buster-sandbox-analyzer
Stronie internetowej:
https://bsa.isoftware.nl/Kategorie
Alternatywy dla Buster Sandbox Analyzer'a dla wszystkich platform z dowolną licencją
324
21
15
SHADE Sandbox
Aplikacja Sandbox działa we wszystkich wersjach systemu Windows (XP - Win 10), zarówno 32-bitowych, jak i 64-bitowych.
- Freemium
- Windows
14
13
Hybrid-Analysis.com
Hybrid-Analysis.com to darmowa usługa analizy złośliwego oprogramowania obsługiwana przez payload-security.com.Korzystając z tej usługi, możesz przesyłać pliki do szczegółowej analizy zachowania.
- Darmowa
- Web
3
1
PyREbox
PyREbox firmy Cisco Talos to oparte na Pythonie środowisko piaskownicy QEMU zaprojektowane z myślą o pomocy w inżynierii odwrotnej.Można go użyć dla badaczy bezpieczeństwa, aby pomóc im w analizie złośliwego oprogramowania lub dla ogólnych programistów przy debugowaniu aplikacji.
0
SHADE Sandbox
SHADE Sandbox - alternatywa dla antywirusa.Narzędzie do wirtualizacji.Lokalnie wirtualizuje aplikacje (tj. Przeglądarki internetowe), blokuje przychodzące pliki internetowe i możliwe wirusy w bezpiecznym środowisku wirtualnym.
- Darmowa osobista
- Windows