Buster Sandbox Analyzer

Buster Sandbox Analyzer

ابزاری که برای تجزیه و تحلیل رفتار فرآیندها و تغییرات ایجاد شده در سیستم طراحی شده است و سپس ارزیابی می کند که آیا آنها مشکوک به بدافزار هستند.
Buster Sandbox Analyzer ابزاری است که برای تجزیه و تحلیل رفتار فرآیندها و تغییرات ایجاد شده در سیستم طراحی شده است و سپس ارزیابی می کند که آیا آنها مشکوک به بدافزار هستند.تغییرات ایجاد شده در سیستم می تواند انواع مختلفی داشته باشد: تغییرات در سیستم فایل ، تغییرات رجیستری و تغییرات درگاه.هنگام ایجاد یک فایل ، حذف یا تغییر ، تغییر سیستم فایل اتفاق می افتد.بسته به اینکه چه نوع پرونده ای ایجاد شده است (اجرایی ، کتابخانه ، جاوا اسکریپت ، دسته ای و غیره) و از کجا ایجاد شده است (چه پوشه ای) ما می توانیم اطلاعات ارزشمندی کسب کنیم.تغییرات رجیستری همان تغییراتی است که در رجیستری ویندوز ایجاد شده است.در این حالت ما می توانیم از کلیدهای ارزش تغییر یافته و کلیدهای جدید ایجاد شده یا حذف شده رجیستری اطلاعات ارزشمندی بدست آوریم.هنگامی که یک اتصال در خارج ، به سایر رایانه ها انجام می شود ، تغییر پورت ایجاد می شود یا یک درگاه به صورت محلی باز می شود و این پورت شروع به گوش دادن به اتصالات ورودی می کند.از همه این تغییرات ، اطلاعات لازم را برای ارزیابی "خطر" برخی از اقدامات انجام شده توسط برنامه های sandboxed به دست خواهیم آورد.
buster-sandbox-analyzer

سایت اینترنتی:

دسته بندی ها

گزینه های Buster Sandbox Analyzer برای همه سیستم عامل های دارای مجوز

Sandboxie

Sandboxie

Sandboxie یک محیط عملیاتی جدا شده مانند ماسهبازی ایجاد می کند که در آن برنامه ها می توانند بدون تغییر دائمی درایو محلی یا نقشه برداری ، اجرا یا نصب شوند.
  • نرم افزار رایگان
  • Windows
Firejail

Firejail

Firejail یک برنامه sandbox امنیتی SUID است که با محدود کردن محیط در حال اجرا برنامه های غیر قابل اعتماد با استفاده از مکان های نام Linux و seccomp-bpf ، خطر نقض امنیت را کاهش می دهد.
  • نرم افزار رایگان
  • Linux
SHADE Sandbox

SHADE Sandbox

برنامه Sandbox ، برای تمام نسخه های ویندوز (XP - Win 10) ، هر دو 32 و 64 بیتی کار می کند.
Cuckoo Sandbox

Cuckoo Sandbox

Cuckoo Sandbox یک سیستم تجزیه و تحلیل بدافزار خودکار و مدولار است.
Hybrid-Analysis.com

Hybrid-Analysis.com

Hybrid-Analysis.com یک سرویس تجزیه و تحلیل بدافزار رایگان است که توسط payload-securance.com طراحی شده است.با استفاده از این سرویس می توانید پرونده هایی را برای تحلیل رفتار عمیق ارائه دهید.
  • نرم افزار رایگان
  • Web
Cuckoosandbox

Cuckoosandbox

بد افزار؟آن را از هم جدا کنید ، فهم و بیراهه های آن را کشف کنید و داده های تهدید عملی را جمع کنید.
PyREbox

PyREbox

PyREbox Cisco Talos یک محیط ماسهبازی مبتنی بر پایتون QEMU است که برای کمک به مهندسی معکوس طراحی شده است.این می تواند برای محققان امنیتی برای کمک به آنها در تجزیه و تحلیل بدافزار یا برای توسعه دهندگان عمومی با اشکال زدایی برنامه های خود استفاده شود.
SHADE Sandbox

SHADE Sandbox

SHADE Sandbox - جایگزین آنتی ویروس.ابزاری برای مجازی سازی.به صورت محلی برنامه های مجازی (به عنوان مثال مرورگر اینترنت) را قفل می کند ، پرونده های اینترنتی ورودی و ویروس های احتمالی را در محیط امن مجازی خود قفل می کند.
  • برنامه شخصی رایگان
  • Windows