Cuckoosandbox

Cuckoosandbox

Malware?Déchirez-le, découvrez ses tenants et aboutissants et collectez des données de menaces exploitables.
Cuckoo Sandbox est un système d'analyse de logiciels malveillants modulaire et automatisé.S'exécutant à partir de la ligne de commande sur un hôte Linux ou Mac, il utilise python et la virtualisation (VirtualBox, QEMU-KVM, etc.) pour créer un environnement invité Windows isolé pour exécuter et analyser automatiquement et en toute sécurité des fichiers afin de collecter une analyse complète du comportement des fichiers.Ces résultats décrivent ce que fait le malware lors de son exécution dans un système d'exploitation Windows isolé, y compris les appels API Win32, les fichiers créés / supprimés, les vidages de mémoire, la trace du trafic réseau, les captures d'écran du comportement d'exécution et les vidages de mémoire complète des machines virtuelles ... Malwr.com est un exemple gratuit, non commercial et à source fermée d'une instance en cours d'exécution de Cuckoo Sandbox tout en utilisant les API et les bibliothèques VirusTotal (filiale de Google) pour présenter l'analyse de fichiers.Systèmes d'exploitation hôtes pris en charge: GNU / Linux (Debian / Ubuntu de préférence), Mac OS X Logiciel hôte requis: Python-2.7, Virtualisation (VirtualBox, QEMU-KVM, etc.) Systèmes d'exploitation virtualisés pris en charge: Windows XP Service Pack 3, Windows Vista,Windows 7
cuckoosandbox

Alternatives à Cuckoosandbox pour toutes les plateformes avec n'importe quelle licence

Sandboxie

Sandboxie

Sandboxie crée un environnement d'exploitation isolé de type sandbox dans lequel les applications peuvent être exécutées ou installées sans modifier définitivement le lecteur local ou mappé.
Firejail

Firejail

Firejail est un programme de sandbox de sécurité SUID qui réduit le risque de violations de sécurité en limitant l'environnement d'exécution des applications non fiables à l'aide des espaces de noms Linux et seccomp-bpf.
SHADE Sandbox

SHADE Sandbox

L'application Sandbox, fonctionne pour toutes les versions de Windows (XP - Win 10), 32 et 64 bits.
Hybrid-Analysis.com

Hybrid-Analysis.com

Hybrid-Analysis.com est un service gratuit d'analyse de logiciels malveillants alimenté par payload-security.com.En utilisant ce service, vous pouvez soumettre des fichiers pour une analyse approfondie du comportement.
Any.Run

Any.Run

Service interactif de chasse aux malwares.Tous les environnements prêts à tester en direct la plupart des types de menaces.Sans installer.Sans attendre.
PyREbox

PyREbox

PyREbox de Cisco Talos est un environnement sandbox basé sur QEMU python conçu pour faciliter la rétro-ingénierie.Il peut être utilisé pour les chercheurs en sécurité pour les aider dans l'analyse des logiciels malveillants, ou pour les développeurs généraux avec le débogage de leurs applications.
VMRay Analyzer Platform

VMRay Analyzer Platform

VMRay est un environnement de test de logiciels malveillants automatisé sans agent et basé sur un hyperviseur.
VxStream Sandbox

VxStream Sandbox

VxStream Sandbox est un système d'analyse de logiciels malveillants innovant et entièrement automatisé qui comprend la technologie d'analyse hybride unique.Il est disponible en tant que logiciel autonome.
Buster Sandbox Analyzer

Buster Sandbox Analyzer

Un outil qui a été conçu pour analyser le comportement des processus et les modifications apportées au système, puis évaluer s'ils sont suspects de logiciels malveillants.