3
Cuckoo Sandbox je modularen, avtomatiziran sistem za analizo zlonamerne programske opreme.Teče iz ukazne vrstice na strežniku Linux ali Mac, uporablja python in virtualizacijo (VirtualBox, QEMU-KVM itd.), Da ustvari izolirano Windows gostujoče okolje za varno in samodejno zagon in analiziranje datotek za zbiranje celovite analize obnašanja datotek.Ti rezultati opisujejo, kaj zlonamerna programska oprema počne med izvajanjem znotraj izoliranega operacijskega sistema Windows, vključno s klici Win32 API, ustvarjenimi / izbrisanimi datotekami, pomnilniškimi zbirkami, sledenjem omrežnega prometa, posnetki zaslona izvedbe izvedbe in polnimi pomnilniki virtualnih strojev .... Malwr.com je brezplačen, nekomercialni primer zaprtega vira tekočega primerka Cuckoo Sandbox, medtem ko za analizo datotek uporablja tudi API-je in viruse knjižnice VirusTotal (Googlova podružnica).Podprti operacijski sistemi gostitelja: GNU / Linux (prednostni Debian / Ubuntu), Mac OS X Zahtevana gostiteljska programska oprema: Python-2.7, virtualizacija (VirtualBox, QEMU-KVM itd.) Podprti virtualizirani operacijski sistemi: Windows XP Service Pack 3, Windows Vista,Windows 7
cuckoosandbox
Spletna stran:
https://www.cuckoosandbox.orgKategorije
Alternativa Cuckoosandboxu za Windows
324
15
SHADE Sandbox
Aplikacija peskovnika, deluje za vse različice operacijskega sistema Windows (XP - Win 10), 32 in 64 bitne.
- Freemium
- Windows
1
PyREbox
Pyrebox Cisco Talos je okolje peskovnika QEMU, ki temelji na pytonu in je zasnovano za pomoč pri obratnem inženiringu.Uporablja se lahko za varnostne raziskovalce, ki jim pomagajo pri analizi zlonamerne programske opreme, ali za splošne razvijalce pri odpravljanju napak v njihovih aplikacijah.
1
VxStream Sandbox
VxStream Sandbox je inovativen in popolnoma avtomatiziran sistem za analizo zlonamerne programske opreme, ki vključuje edinstveno tehnologijo hibridne analize.Na voljo je kot samostojna programska oprema.
0
Buster Sandbox Analyzer
Orodje, ki je bilo zasnovano za analizo vedenja procesov in sprememb sistema, nato pa oceni, ali so zlonamerne programske opreme sumljive.