123
Cuckoosandbox

Cuckoosandbox

マルウェア?それを引き裂き、その内部と外部を発見し、実行可能な脅威データを収集します。
Cuckoo Sandboxは、モジュール式の自動化されたマルウェア分析システムです。LinuxまたはMacホストのコマンドラインから実行し、Pythonと仮想化(VirtualBox、QEMU-KVMなど)を使用して、孤立したWindowsゲスト環境を作成し、安全かつ自動的にファイルを実行および分析して、包括的なファイル動作分析を収集します。これらの結果は、Win32 API呼び出し、作成/削除されたファイル、メモリダンプ、ネットワークトラフィックトレース、実行動作のスクリーンショット、仮想マシンの完全なメモリダンプなど、分離されたWindowsオペレーティングシステム内で実行中のマルウェアの概要を示しています。.comは、Cuckoo Sandboxの実行中のインスタンスの無料の非商用、クローズドソースの例であり、VirusTotal(Google子会社)APIおよびライブラリを使用してファイル分析を提示します。サポートされるホストオペレーティングシステム:GNU / Linux(Debian / Ubuntu推奨)、Mac OS X必須ホストソフトウェア:Python-2.7、仮想化(VirtualBox、QEMU-KVMなど)サポートされる仮想化オペレーティングシステム:Windows XP Service Pack 3、Windows Vista、Windows 7

ウェブサイト:

QEMUのCuckoosandboxの代替

PyREbox

PyREbox

Cisco TalosのPyREboxは、リバースエンジニアリングを支援するために設計されたpython QEMUベースのサンドボックス環境です。セキュリティ研究者がマルウェア分析を支援したり、一般的な開発者がアプリケーションをデバッグするのに役立ちます。