3
Cuckoo Sandbox to modułowy, zautomatyzowany system analizy złośliwego oprogramowania.Działając z wiersza poleceń na hoście Linux lub Mac, używa Pythona i wirtualizacji (VirtualBox, QEMU-KVM itp.), Aby stworzyć izolowane środowisko gościa Windows, aby bezpiecznie i automatycznie uruchamiać i analizować pliki w celu zebrania kompleksowej analizy zachowania plików.Te wyniki pokazują, co złośliwe oprogramowanie robi podczas pracy w izolowanym systemie operacyjnym Windows, w tym wywołania Win32 API, pliki tworzone / usuwane, zrzuty pamięci, śledzenie ruchu sieciowego, zrzuty ekranu z wykonania i zrzuty pamięci maszyn wirtualnych .... Malwr.com to darmowy, niekomercyjny przykład zamkniętego źródła działającej instancji Cuckoo Sandbox, a także wykorzystujący API i biblioteki VirusTotal (filia Google) do prezentacji analizy plików.Obsługiwane systemy operacyjne hosta: GNU / Linux (preferowane Debian / Ubuntu), Mac OS X Wymagane oprogramowanie hosta: Python-2.7, wirtualizacja (VirtualBox, QEMU-KVM itp.) Obsługiwane zwirtualizowane systemy operacyjne: Windows XP Service Pack 3, Windows Vista,System Windows 7
Stronie internetowej:
https://www.cuckoosandbox.orgKategorie
Alternatywy dla Cuckoosandbox'a dla wszystkich platform z dowolną licencją
324
21
15
SHADE Sandbox
Aplikacja Sandbox działa we wszystkich wersjach systemu Windows (XP - Win 10), zarówno 32-bitowych, jak i 64-bitowych.
- Freemium
- Windows
13
Hybrid-Analysis.com
Hybrid-Analysis.com to darmowa usługa analizy złośliwego oprogramowania obsługiwana przez payload-security.com.Korzystając z tej usługi, możesz przesyłać pliki do szczegółowej analizy zachowania.
- Darmowa
- Web
3
1
PyREbox
PyREbox firmy Cisco Talos to oparte na Pythonie środowisko piaskownicy QEMU zaprojektowane z myślą o pomocy w inżynierii odwrotnej.Można go użyć dla badaczy bezpieczeństwa, aby pomóc im w analizie złośliwego oprogramowania lub dla ogólnych programistów przy debugowaniu aplikacji.
1
VMRay Analyzer Platform
VMRay to bezagentowe, oparte na hiperwizorach środowisko testowania piaskownic zautomatyzowanego.
- Płatna
- Web
- Self-Hosted
1
VxStream Sandbox
VxStream Sandbox to innowacyjny iw pełni zautomatyzowany system analizy złośliwego oprogramowania, który zawiera unikalną technologię analizy hybrydowej.Jest dostępny jako samodzielne oprogramowanie.
0
Buster Sandbox Analyzer
Narzędzie, które zostało zaprojektowane do analizy zachowania procesów i zmian wprowadzonych w systemie, a następnie oceny, czy nie są podejrzane przez złośliwe oprogramowanie.