PyREbox

PyREbox

Cisco TalosのPyREboxは、リバースエンジニアリングを支援するために設計されたpython QEMUベースのサンドボックス環境です。セキュリティ研究者がマルウェア分析を支援したり、一般的な開発者がアプリケーションをデバッグするのに役立ちます。
PyREBoxは、Pythonスクリプト可能なリバースエンジニアリングサンドボックスです。これはQEMUに基づいており、その目標は、動的分析と異なる視点からのデバッグ機能を提供することにより、リバースエンジニアリングを支援することです。PyREBoxでは、実行中のQEMU VMの検査、メモリまたはレジスタの変更、実行の計測が可能です。Pythonで簡単なスクリプトを作成して、あらゆる種類の分析を自動化します。QEMU(システムエミュレータ全体として動作する場合)は、完全なシステム(CPU、メモリ、デバイスなど)をエミュレートします。VMI技術を使用することにより、実行時にメモリから情報を透過的に取得するため、ゲストオペレーティングシステムに変更を加える必要がありません。以前はQEMUベースの計装を活用して、リバースエンジニアリングタスクを克服していました。これらのプロジェクトでは、プラグインをC / C ++で記述し、動的汚染分析、シンボリック実行、または実行トレースの記録と再生などのいくつかの高度な機能を実装できます。PyREBoxを使用して、このテクノロジーを適用して、設計をシンプルに保ち、脅威分析者がシステムを使いやすくすることに焦点を当てます。
pyrebox

商用ライセンスを使用するPythonのPyREboxの代替