14
Cuckoo Sandbox یک سیستم تجزیه و تحلیل بدافزار خودکار و مدولار است.اجرای خط فرمان بر روی میزبان لینوکس یا مک ، از پایتون و مجازی سازی (VirtualBox ، QEMU-KVM و غیره) برای ایجاد یک محیط مهمان ویندوز جدا شده برای ایمن و خودکار اجرای و تجزیه و تحلیل پرونده ها برای جمع آوری تجزیه و تحلیل رفتار کلی پرونده استفاده می کند.این نتایج به تشریح آنچه که این بدافزار هنگام کار در داخل سیستم عامل ویندوز منزوی از جمله تماس های Win32 API ، پرونده های ایجاد شده یا حذف شده ، زباله های حافظه ، ردیابی ترافیک شبکه ، تصاویر مربوط به عملکرد اجرای عملکرد ، و دفع کامل حافظه دستگاه های مجازی می پردازد .... Malwr.com یک نمونه منبع آزاد ، غیر تجاری ، بسته از یک نمونه در حال اجرا از Cuckoo Sandbox است و در عین حال از API ها و کتابخانه های VirusTotal (شرکت تابعه Google) نیز برای ارائه تجزیه و تحلیل پرونده استفاده می کند.سیستم عامل های میزبان پشتیبانی شده: GNU / Linux (Debian / Ubuntu ترجیح می دهد) ، Mac OS X نرم افزار میزبان مورد نیاز: Python-2.7 ، مجازی سازی (VirtualBox ، QEMU-KVM ، و غیره) پشتیبانی از سیستم عامل های مجازی: Windows XP Service Pack 3 ، Windows Vista ،ویندوز 7
سایت اینترنتی:
https://www.cuckoosandbox.orgامکانات
دسته بندی ها
گزینه های Cuckoo Sandbox برای همه سیستم عامل های دارای مجوز
324
21
15
SHADE Sandbox
برنامه Sandbox ، برای تمام نسخه های ویندوز (XP - Win 10) ، هر دو 32 و 64 بیتی کار می کند.
- Freemium
- Windows
13
Hybrid-Analysis.com
Hybrid-Analysis.com یک سرویس تجزیه و تحلیل بدافزار رایگان است که توسط payload-securance.com طراحی شده است.با استفاده از این سرویس می توانید پرونده هایی را برای تحلیل رفتار عمیق ارائه دهید.
- نرم افزار رایگان
- Web
3
1
VxStream Sandbox
VxStream Sandbox یک سیستم تجزیه و تحلیل بدافزارهای مبتکرانه و کاملاً خودکار است که شامل فناوری منحصر به فرد آنالیز ترکیبی است.به صورت یک نرم افزار مستقل در دسترس است.
1
VMRay Analyzer Platform
VMRay یک محیط آزمایش بدافزار خودکار مبتنی بر ماسهبازی مبتنی بر Hypervisor است.
- برنامه پرداخت شده
- Web
- Self-Hosted
1
PyREbox
PyREbox Cisco Talos یک محیط ماسهبازی مبتنی بر پایتون QEMU است که برای کمک به مهندسی معکوس طراحی شده است.این می تواند برای محققان امنیتی برای کمک به آنها در تجزیه و تحلیل بدافزار یا برای توسعه دهندگان عمومی با اشکال زدایی برنامه های خود استفاده شود.
0
Buster Sandbox Analyzer
ابزاری که برای تجزیه و تحلیل رفتار فرآیندها و تغییرات ایجاد شده در سیستم طراحی شده است و سپس ارزیابی می کند که آیا آنها مشکوک به بدافزار هستند.
0
SHADE Sandbox
SHADE Sandbox - جایگزین آنتی ویروس.ابزاری برای مجازی سازی.به صورت محلی برنامه های مجازی (به عنوان مثال مرورگر اینترنت) را قفل می کند ، پرونده های اینترنتی ورودی و ویروس های احتمالی را در محیط امن مجازی خود قفل می کند.
- برنامه شخصی رایگان
- Windows