PyREbox

PyREbox

Cisco TalosのPyREboxは、リバースエンジニアリングを支援するために設計されたpython QEMUベースのサンドボックス環境です。セキュリティ研究者がマルウェア分析を支援したり、一般的な開発者がアプリケーションをデバッグするのに役立ちます。
PyREBoxは、Pythonスクリプト可能なリバースエンジニアリングサンドボックスです。これはQEMUに基づいており、その目標は、動的分析と異なる視点からのデバッグ機能を提供することにより、リバースエンジニアリングを支援することです。PyREBoxでは、実行中のQEMU VMの検査、メモリまたはレジスタの変更、実行の計測が可能です。Pythonで簡単なスクリプトを作成して、あらゆる種類の分析を自動化します。QEMU(システムエミュレータ全体として動作する場合)は、完全なシステム(CPU、メモリ、デバイスなど)をエミュレートします。VMI技術を使用することにより、実行時にメモリから情報を透過的に取得するため、ゲストオペレーティングシステムに変更を加える必要がありません。以前はQEMUベースの計装を活用して、リバースエンジニアリングタスクを克服していました。これらのプロジェクトでは、プラグインをC / C ++で記述し、動的汚染分析、シンボリック実行、または実行トレースの記録と再生などのいくつかの高度な機能を実装できます。PyREBoxを使用して、このテクノロジーを適用して、設計をシンプルに保ち、脅威分析者がシステムを使いやすくすることに焦点を当てます。
pyrebox

MacのPyREboxの代替

Cuckoo Sandbox

Cuckoo Sandbox

Cuckoo Sandboxは、モジュール式の自動化されたマルウェア分析システムです。
BlockBlock

BlockBlock

BlockBlockは、一般的な永続性の場所を継続的に監視し、永続的なコンポーネントがOSに追加されるたびにアラートを表示します。
  • 無料アプリ
  • Mac
Cuckoosandbox

Cuckoosandbox

マルウェア?それを引き裂き、その内部と外部を発見し、実行可能な脅威データを収集します。