Cuckoo Sandbox

Cuckoo Sandbox

Cuckoo Sandboxは、モジュール式の自動化されたマルウェア分析システムです。
Cuckoo Sandboxは、モジュール式の自動化されたマルウェア分析システムです。LinuxまたはMacホストのコマンドラインから実行し、Pythonと仮想化(VirtualBox、QEMU-KVMなど)を使用して、孤立したWindowsゲスト環境を作成し、安全かつ自動的にファイルを実行および分析して、包括的なファイル動作分析を収集します。これらの結果は、Win32 API呼び出し、作成/削除されたファイル、メモリダンプ、ネットワークトラフィックトレース、実行動作のスクリーンショット、仮想マシンのフルメモリダンプなど、隔離されたWindowsオペレーティングシステム内で実行中のマルウェアの動作の概要を示しています。.comは、Cuckoo Sandboxの実行中のインスタンスの無料の非商用のクローズドソースの例であり、VirusTotal(Google子会社)APIおよびライブラリを使用してファイル分析を提示します。サポートされるホストオペレーティングシステム:GNU / Linux(Debian / Ubuntu推奨)、Mac OS X必須ホストソフトウェア:Python-2.7、仮想化(VirtualBox、QEMU-KVMなど)サポートされる仮想化オペレーティングシステム:Windows XP Service Pack 3、Windows Vista、Windows 7
cuckoo-sandbox

ウェブサイト:

WindowsのCuckoo Sandboxの代替

Sandboxie

Sandboxie

Sandboxieは、ローカルドライブまたはマップされたドライブを永続的に変更せずにアプリケーションを実行またはインストールできる、サンドボックスのような分離オペレーティング環境を作成します。
SHADE Sandbox

SHADE Sandbox

サンドボックスアプリケーションは、32ビットと64ビットの両方のWindows(XP-Win 10)のすべてのバージョンで動作します。
  • フリーミアムアプリ
  • Windows
PyREbox

PyREbox

Cisco TalosのPyREboxは、リバースエンジニアリングを支援するために設計されたpython QEMUベースのサンドボックス環境です。セキュリティ研究者がマルウェア分析を支援したり、一般的な開発者がアプリケーションをデバッグするのに役立ちます。
VxStream Sandbox

VxStream Sandbox

VxStream Sandboxは、独自のハイブリッド分析テクノロジーを含む革新的で完全に自動化されたマルウェア分析システムです。スタンドアロンソフトウェアとして利用できます。
Buster Sandbox Analyzer

Buster Sandbox Analyzer

プロセスの動作とシステムに加えられた変更を分析し、それらがマルウェアの疑いがあるかどうかを評価するように設計されたツール。
SHADE Sandbox

SHADE Sandbox

SHADE Sandbox-ウイルス対策の代替。仮想化のためのツール。アプリケーション(インターネットブラウザーなど)をローカルで仮想化し、受信するインターネットファイルとウイルスを安全な仮想環境でロックします。
  • 無料の個人用アプリ
  • Windows