Cuckoosandbox

Cuckoosandbox

Zlonamerna programska oprema?Odtrgajte ga, odkrijte njegove vložke in izide in zberite dejanske podatke o grožnjah.
Cuckoo Sandbox je modularen, avtomatiziran sistem za analizo zlonamerne programske opreme.Teče iz ukazne vrstice na strežniku Linux ali Mac, uporablja python in virtualizacijo (VirtualBox, QEMU-KVM itd.), Da ustvari izolirano Windows gostujoče okolje za varno in samodejno zagon in analiziranje datotek za zbiranje celovite analize obnašanja datotek.Ti rezultati opisujejo, kaj zlonamerna programska oprema počne med izvajanjem znotraj izoliranega operacijskega sistema Windows, vključno s klici Win32 API, ustvarjenimi / izbrisanimi datotekami, pomnilniškimi zbirkami, sledenjem omrežnega prometa, posnetki zaslona izvedbe izvedbe in polnimi pomnilniki virtualnih strojev .... Malwr.com je brezplačen, nekomercialni primer zaprtega vira tekočega primerka Cuckoo Sandbox, medtem ko za analizo datotek uporablja tudi API-je in viruse knjižnice VirusTotal (Googlova podružnica).Podprti operacijski sistemi gostitelja: GNU / Linux (prednostni Debian / Ubuntu), Mac OS X Zahtevana gostiteljska programska oprema: Python-2.7, virtualizacija (VirtualBox, QEMU-KVM itd.) Podprti virtualizirani operacijski sistemi: Windows XP Service Pack 3, Windows Vista,Windows 7
cuckoosandbox

Alternativa Cuckoosandboxu za Windows

Sandboxie

Sandboxie

Sandboxie ustvari izolirano delovno okolje, podobno peskovniku, v katerem se lahko aplikacije zaženejo ali nameščajo, ne da bi trajno spreminjali lokalni ali preslikani pogon.
SHADE Sandbox

SHADE Sandbox

Aplikacija peskovnika, deluje za vse različice operacijskega sistema Windows (XP - Win 10), 32 in 64 bitne.
PyREbox

PyREbox

Pyrebox Cisco Talos je okolje peskovnika QEMU, ki temelji na pytonu in je zasnovano za pomoč pri obratnem inženiringu.Uporablja se lahko za varnostne raziskovalce, ki jim pomagajo pri analizi zlonamerne programske opreme, ali za splošne razvijalce pri odpravljanju napak v njihovih aplikacijah.
VxStream Sandbox

VxStream Sandbox

VxStream Sandbox je inovativen in popolnoma avtomatiziran sistem za analizo zlonamerne programske opreme, ki vključuje edinstveno tehnologijo hibridne analize.Na voljo je kot samostojna programska oprema.
Buster Sandbox Analyzer

Buster Sandbox Analyzer

Orodje, ki je bilo zasnovano za analizo vedenja procesov in sprememb sistema, nato pa oceni, ali so zlonamerne programske opreme sumljive.