PyREbox

PyREbox

O PyREbox da Cisco Talos é um ambiente de sandbox baseado em QEMU em python, projetado para auxiliar na engenharia reversa.Ele pode ser usado por pesquisadores de segurança para ajudá-los na análise de malware ou por desenvolvedores em geral com a depuração de seus aplicativos.
PyREBox é uma sandbox de engenharia reversa com script do Python.Ele é baseado no QEMU e seu objetivo é auxiliar a engenharia reversa, fornecendo recursos de análise dinâmica e depuração de uma perspectiva diferente.O PyREBox permite inspecionar uma VM QEMU em execução, modificar sua memória ou registros e instrumentar sua execução, criando scripts simples em python para automatizar qualquer tipo de análise.O QEMU (ao trabalhar como um emulador de sistema inteiro) emula um sistema completo (CPU, memória, dispositivos ...).Ao usar técnicas de VMI, ele não requer nenhuma modificação no sistema operacional convidado, pois recupera informações de forma transparente de sua memória em tempo de execução ... Vários projetos acadêmicos como DECAF, PANDA, S2E ou AVATAR têminstrumentação baseada em QEMU anteriormente utilizada para superar tarefas de engenharia reversa.Esses projetos permitem gravar plug-ins em C / C ++ e implementar vários recursos avançados, como análise dinâmica de contaminação, execução simbólica ou até mesmo registro e reprodução de rastreamentos de execução.Com o PyREBox, nosso objetivo é aplicar essa tecnologia com foco em manter o design simples e na usabilidade do sistema para analistas de ameaças.
pyrebox

Local na rede Internet:

Alternativas ao PyREbox para todas as plataformas com qualquer licença

Cuckoo Sandbox

Cuckoo Sandbox

Cuckoo Sandbox é um sistema modular e automatizado de análise de malware.
BlockBlock

BlockBlock

O BlockBlock monitora continuamente locais comuns de persistência e exibe um alerta sempre que um componente persistente é adicionado ao sistema operacional.
Cuckoosandbox

Cuckoosandbox

Malware?Desmonte-o, descubra seus detalhes e colete dados de ameaças acionáveis.
Any.Run

Any.Run

Serviço interativo de caça a malware.Qualquer ambiente pronto para testar ao vivo a maioria dos tipos de ameaças.Sem instalar.Sem esperar.
VMRay Analyzer Platform

VMRay Analyzer Platform

O VMRay é um ambiente de teste de malware automatizado em sandbox baseado em hipervisor e sem agente.
VxStream Sandbox

VxStream Sandbox

O VxStream Sandbox é um sistema inovador e totalmente automatizado de análise de malware que inclui a exclusiva tecnologia Hybrid Analysis.Está disponível como um software independente.
Buster Sandbox Analyzer

Buster Sandbox Analyzer

Uma ferramenta que foi projetada para analisar o comportamento dos processos e as alterações feitas no sistema e, em seguida, avaliar se há suspeita de malware.
Koodous

Koodous

Koodous é uma plataforma colaborativa que combina o poder das ferramentas de análise online com as interações sociais entre os analistas em um vasto repositório de APKs.