BlockBlock

BlockBlock

O BlockBlock monitora continuamente locais comuns de persistência e exibe um alerta sempre que um componente persistente é adicionado ao sistema operacional.
O malware se instala de forma persistente, para garantir que seja automaticamente reexecutado na reinicialização.O BlockBlock monitora continuamente locais comuns de persistência e exibe um alerta sempre que um componente persistente é adicionado ao sistema operacional.

Alternativas ao BlockBlock para Python

PyREbox

PyREbox

O PyREbox da Cisco Talos é um ambiente de sandbox baseado em QEMU em python, projetado para auxiliar na engenharia reversa.Ele pode ser usado por pesquisadores de segurança para ajudá-los na análise de malware ou por desenvolvedores em geral com a depuração de seus aplicativos.