FAME Automates Malware Evaluation

FAME Automates Malware Evaluation

FAMEは、「FAMEがマルウェアの評価を自動化する」という意味の再帰的な頭字語です。悪意のあるファイルの分析を容易にし、エンドツーエンドの分析を高速化し自動化するために、できるだけ多くの知識を活用することを目的としています。ベストケースのシナリオ:アナリストがサンプルをドロップし、数分間待機すると、FAMEはマルウェアファミリを特定し、その構成とIOCを抽出できます。FAMEは、マルウェア分析の開発作業を強化するフレームワークと見なされる必要があります。
fame-automates-malware-evaluation

カテゴリー

PythonのFAME Automates Malware Evaluationの代替

PyREbox

PyREbox

Cisco TalosのPyREboxは、リバースエンジニアリングを支援するために設計されたpython QEMUベースのサンドボックス環境です。セキュリティ研究者がマルウェア分析を支援したり、一般的な開発者がアプリケーションをデバッグするのに役立ちます。