Cuckoosandbox

Cuckoosandbox

Malware?Déchirez-le, découvrez ses tenants et aboutissants et collectez des données de menaces exploitables.
Cuckoo Sandbox est un système d'analyse de logiciels malveillants modulaire et automatisé.S'exécutant à partir de la ligne de commande sur un hôte Linux ou Mac, il utilise python et la virtualisation (VirtualBox, QEMU-KVM, etc.) pour créer un environnement invité Windows isolé pour exécuter et analyser automatiquement et en toute sécurité des fichiers afin de collecter une analyse complète du comportement des fichiers.Ces résultats décrivent ce que fait le malware lors de son exécution dans un système d'exploitation Windows isolé, y compris les appels API Win32, les fichiers créés / supprimés, les vidages de mémoire, la trace du trafic réseau, les captures d'écran du comportement d'exécution et les vidages de mémoire complète des machines virtuelles ... Malwr.com est un exemple gratuit, non commercial et à source fermée d'une instance en cours d'exécution de Cuckoo Sandbox tout en utilisant les API et les bibliothèques VirusTotal (filiale de Google) pour présenter l'analyse de fichiers.Systèmes d'exploitation hôtes pris en charge: GNU / Linux (Debian / Ubuntu de préférence), Mac OS X Logiciel hôte requis: Python-2.7, Virtualisation (VirtualBox, QEMU-KVM, etc.) Systèmes d'exploitation virtualisés pris en charge: Windows XP Service Pack 3, Windows Vista,Windows 7
cuckoosandbox

Alternatives à Cuckoosandbox pour Windows

Sandboxie

Sandboxie

Sandboxie crée un environnement d'exploitation isolé de type sandbox dans lequel les applications peuvent être exécutées ou installées sans modifier définitivement le lecteur local ou mappé.
SHADE Sandbox

SHADE Sandbox

L'application Sandbox, fonctionne pour toutes les versions de Windows (XP - Win 10), 32 et 64 bits.
PyREbox

PyREbox

PyREbox de Cisco Talos est un environnement sandbox basé sur QEMU python conçu pour faciliter la rétro-ingénierie.Il peut être utilisé pour les chercheurs en sécurité pour les aider dans l'analyse des logiciels malveillants, ou pour les développeurs généraux avec le débogage de leurs applications.
VxStream Sandbox

VxStream Sandbox

VxStream Sandbox est un système d'analyse de logiciels malveillants innovant et entièrement automatisé qui comprend la technologie d'analyse hybride unique.Il est disponible en tant que logiciel autonome.
Buster Sandbox Analyzer

Buster Sandbox Analyzer

Un outil qui a été conçu pour analyser le comportement des processus et les modifications apportées au système, puis évaluer s'ils sont suspects de logiciels malveillants.