PyREbox

PyREbox

Cisco TalosのPyREboxは、リバースエンジニアリングを支援するために設計されたpython QEMUベースのサンドボックス環境です。セキュリティ研究者がマルウェア分析を支援したり、一般的な開発者がアプリケーションをデバッグするのに役立ちます。
PyREBoxは、Pythonスクリプト可能なリバースエンジニアリングサンドボックスです。これはQEMUに基づいており、その目標は、動的分析と異なる視点からのデバッグ機能を提供することにより、リバースエンジニアリングを支援することです。PyREBoxでは、実行中のQEMU VMの検査、メモリまたはレジスタの変更、実行の計測が可能です。Pythonで簡単なスクリプトを作成して、あらゆる種類の分析を自動化します。QEMU(システムエミュレータ全体として動作する場合)は、完全なシステム(CPU、メモリ、デバイスなど)をエミュレートします。VMI技術を使用することにより、実行時にメモリから情報を透過的に取得するため、ゲストオペレーティングシステムに変更を加える必要がありません。以前はQEMUベースの計装を活用して、リバースエンジニアリングタスクを克服していました。これらのプロジェクトでは、プラグインをC / C ++で記述し、動的汚染分析、シンボリック実行、または実行トレースの記録と再生などのいくつかの高度な機能を実装できます。PyREBoxを使用して、このテクノロジーを適用して、設計をシンプルに保ち、脅威分析者がシステムを使いやすくすることに焦点を当てます。
pyrebox

ライセンスのあるすべてのプラットフォームでのPyREboxの代替

Cuckoo Sandbox

Cuckoo Sandbox

Cuckoo Sandboxは、モジュール式の自動化されたマルウェア分析システムです。
BlockBlock

BlockBlock

BlockBlockは、一般的な永続性の場所を継続的に監視し、永続的なコンポーネントがOSに追加されるたびにアラートを表示します。
  • 無料アプリ
  • Mac
Cuckoosandbox

Cuckoosandbox

マルウェア?それを引き裂き、その内部と外部を発見し、実行可能な脅威データを収集します。
Any.Run

Any.Run

対話型マルウェアハンティングサービス。ほとんどの種類の脅威をライブテストする準備ができている環境。インストールなし。待たずに。
  • フリーミアムアプリ
  • Web
VMRay Analyzer Platform

VMRay Analyzer Platform

VMRayは、エージェントレスでハイパーバイザーベースのサンドボックス化された自動マルウェアテスト環境です。
VxStream Sandbox

VxStream Sandbox

VxStream Sandboxは、独自のハイブリッド分析テクノロジーを含む革新的で完全に自動化されたマルウェア分析システムです。スタンドアロンソフトウェアとして利用できます。
Buster Sandbox Analyzer

Buster Sandbox Analyzer

プロセスの動作とシステムに加えられた変更を分析し、それらがマルウェアの疑いがあるかどうかを評価するように設計されたツール。
Koodous

Koodous

Koodousは、オンライン分析ツールのパワーと、膨大なAPKリポジトリ上のアナリスト間のソーシャルインタラクションを組み合わせたコラボレーションプラットフォームです。