Cuckoo Sandbox

Cuckoo Sandbox

Cuckoo Sandbox je modulární automatizovaný systém pro analýzu škodlivého softwaru.
Cuckoo Sandbox je modulární automatizovaný systém pro analýzu škodlivého softwaru.Spouští se z příkazového řádku na hostiteli Linux nebo Mac a používá python a virtualizaci (VirtualBox, QEMU-KVM atd.) K vytvoření izolovaného prostředí pro hostitele Windows, aby bezpečně a automaticky spouštěl a analyzoval soubory a shromažďoval komplexní analýzu chování souborů.Tyto výsledky popisují, co malware dělá při běhu uvnitř izolovaného operačního systému Windows, včetně volání rozhraní API Win32, vytvořených / odstraněných souborů, výpisů paměti, trasování síťového provozu, screenshotů provádění chování a výpisů plné paměti virtuálních strojů .... Malwr.com je bezplatný, nekomerční, uzavřený zdrojový příklad spuštěné instance Cuckoo Sandbox, přičemž k analýze souborů také používá API a knihovny VirusTotal (dceřiná společnost Google).Podporované hostitelské operační systémy: GNU / Linux (preferováno Debian / Ubuntu), Mac OS X Požadovaný hostitelský software: Python-2.7, Virtualization (VirtualBox, QEMU-KVM atd.) Podporované virtualizované operační systémy: Windows XP Service Pack 3, Windows Vista,Windows 7
cuckoo-sandbox

Webová stránka:

Alternativy Cuckoo Sandbox pro Linux

Firejail

Firejail

Firejail je bezpečnostní karanténní program SUID, který snižuje riziko narušení bezpečnosti omezením běžícího prostředí nedůvěryhodných aplikací pomocí jmenných prostorů Linux a seccomp-bpf.
PyREbox

PyREbox

PyREbox od Cisco Talos je prostředí karantény založené na QEMU, které je navrženo tak, aby napomáhalo zpětnému inženýrství.Může být použit pro výzkumníky v oblasti bezpečnosti, aby jim pomohli při analýze malwaru, nebo pro obecné vývojáře při ladění jejich aplikací.