FAME Automates Malware Evaluation

FAME Automates Malware Evaluation

FAMEは、「FAMEがマルウェアの評価を自動化する」という意味の再帰的な頭字語です。悪意のあるファイルの分析を容易にし、エンドツーエンドの分析を高速化し自動化するために、できるだけ多くの知識を活用することを目的としています。ベストケースのシナリオ:アナリストがサンプルをドロップし、数分間待機すると、FAMEはマルウェアファミリを特定し、その構成とIOCを抽出できます。FAMEは、マルウェア分析の開発作業を強化するフレームワークと見なされる必要があります。
fame-automates-malware-evaluation

カテゴリー

MacのFAME Automates Malware Evaluationの代替

Cuckoo Sandbox

Cuckoo Sandbox

Cuckoo Sandboxは、モジュール式の自動化されたマルウェア分析システムです。
BlockBlock

BlockBlock

BlockBlockは、一般的な永続性の場所を継続的に監視し、永続的なコンポーネントがOSに追加されるたびにアラートを表示します。
  • 無料アプリ
  • Mac
Cuckoosandbox

Cuckoosandbox

マルウェア?それを引き裂き、その内部と外部を発見し、実行可能な脅威データを収集します。
PyREbox

PyREbox

Cisco TalosのPyREboxは、リバースエンジニアリングを支援するために設計されたpython QEMUベースのサンドボックス環境です。セキュリティ研究者がマルウェア分析を支援したり、一般的な開発者がアプリケーションをデバッグするのに役立ちます。