0
Buster Sandbox Analyzer je orodje, ki je bilo zasnovano za analizo vedenja procesov in sprememb, ki so bile izvedene v sistemu, in nato presoditi, ali so zlonamerne programske opreme sumljive.Spremembe sistema so lahko več vrst: spremembe datotečnega sistema, spremembe v registru in spremembe vrat.Sprememba datotečnega sistema se zgodi, ko datoteko ustvarite, izbrišete ali spremenite.Glede na to, kakšna vrsta datotek je bila ustvarjena (izvedljiva, knjižnica, javascript, paket itd.) In kje je bila ustvarjena (katera mapa), bomo lahko dobili dragocene informacije.Spremembe registra so tiste spremembe v registru sistema Windows.V tem primeru bomo lahko dobili spremenjene ključe vrednosti in nove ustvarjene ali izbrisane registrske ključe dragocene informacije.Spremembe vrat nastanejo, ko se povezava izvede zunaj, z drugimi računalniki ali je vrata odprta lokalno in ta vrata začnejo poslušati dohodne povezave.Iz vseh teh sprememb bomo pridobili potrebne informacije za oceno "tveganja" nekaterih ukrepov, ki jih izvajajo aplikacije s peskovnikom.
buster-sandbox-analyzer
Spletna stran:
https://bsa.isoftware.nl/Kategorije
Alternativa Buster Sandbox Analyzeru za vse platforme s katero koli licenco
324
21
15
SHADE Sandbox
Aplikacija peskovnika, deluje za vse različice operacijskega sistema Windows (XP - Win 10), 32 in 64 bitne.
- Freemium
- Windows
14
13
Hybrid-Analysis.com
Hybrid-Analysis.com je brezplačna storitev analize zlonamerne programske opreme, ki jo poganja payload-security.com.S to storitvijo lahko pošljete datoteke za poglobljeno analizo vedenja.
- Brezplačna
- Web
3
1
PyREbox
Pyrebox Cisco Talos je okolje peskovnika QEMU, ki temelji na pytonu in je zasnovano za pomoč pri obratnem inženiringu.Uporablja se lahko za varnostne raziskovalce, ki jim pomagajo pri analizi zlonamerne programske opreme, ali za splošne razvijalce pri odpravljanju napak v njihovih aplikacijah.
0
SHADE Sandbox
SHADE Peskovnik - alternativa za protivirusne.Orodje za virtualizacijo.Lokalno virtualizira aplikacije (tj. Internetne brskalnike), zaklene dohodne internetne datoteke in morebitne viruse v varnem virtualnem okolju.
- Brezplačna osebna
- Windows