Buster Sandbox Analyzer

Buster Sandbox Analyzer

Nástroj, ktorý bol navrhnutý na analýzu správania procesov a zmien vykonaných v systéme a potom na vyhodnotenie, či sú podozrivé z škodlivého softvéru.
Buster Sandbox Analyzer je nástroj, ktorý bol navrhnutý na analýzu správania procesov a zmien vykonaných v systéme a potom na vyhodnotenie, či sú podozrivé zo škodlivého softvéru.Zmeny vykonané v systéme môžu byť rôzne: zmeny systému súborov, zmeny registra a zmeny portov.K zmene systému súborov dôjde pri vytvorení, odstránení alebo úprave súboru.V závislosti od toho, aký typ súboru bol vytvorený (spustiteľný súbor, knižnica, javascript, dávka atď.) A kde bol vytvorený (aká zložka), budeme schopní získať cenné informácie.Zmeny v registri sú zmeny vykonané v registri Windows.V tomto prípade budeme schopní získať cenné informácie z upravených hodnotových kľúčov a nových vytvorených alebo odstránených kľúčov registra.Zmeny portov sa vytvárajú, keď sa uskutoční pripojenie mimo počítač, alebo keď sa port otvorí lokálne a tento port začne počúvať prichádzajúce spojenia.Zo všetkých týchto zmien získame potrebné informácie na vyhodnotenie „rizika“ niektorých opatrení podniknutých v karanténnych aplikáciách.
buster-sandbox-analyzer

Kategórie

Alternatívy Buster Sandbox Analyzer pre všetky platformy s akoukoľvek licenciou

Sandboxie

Sandboxie

Sandboxie vytvára izolované operačné prostredie podobné karanténe, v ktorom je možné spúšťať alebo inštalovať aplikácie bez trvalej zmeny miestnej alebo mapovanej jednotky.
Firejail

Firejail

Firejail je bezpečnostný karanténny program SUID, ktorý znižuje riziko narušenia bezpečnosti obmedzením bežiaceho prostredia nedôveryhodných aplikácií pomocou názvových priestorov Linux a seccomp-bpf.
SHADE Sandbox

SHADE Sandbox

Aplikácia karantény, funguje pre všetky verzie Windows (XP - Win 10), 32 a 64 bitov.
Cuckoo Sandbox

Cuckoo Sandbox

Cuckoo Sandbox je modulárny automatizovaný systém na analýzu škodlivého softvéru.
Hybrid-Analysis.com

Hybrid-Analysis.com

Hybrid-Analysis.com je bezplatná služba na analýzu škodlivého softvéru, ktorá je založená na payload-security.com.Pomocou tejto služby môžete odoslať súbory na podrobnú analýzu správania.
  • Bezplatná
  • Web
Cuckoosandbox

Cuckoosandbox

Malware?Roztrhnite ho, objavte jeho vstupy a výstupy a zbierajte údaje o možných hrozbách.
PyREbox

PyREbox

PyREbox od spoločnosti Cisco Talos je prostredie karantény založené na QEMU, navrhnuté na pomoc pri spätnom inžinierstve.Môže sa použiť pre výskumných pracovníkov v oblasti bezpečnosti, aby im pomohli pri analýze škodlivého softvéru, alebo pre všeobecných vývojárov pri ladení ich aplikácií.
SHADE Sandbox

SHADE Sandbox

SHADE Sandbox - alternatíva k antivírusu.Nástroj na virtualizáciu.Lokálne virtualizuje aplikácie (tj internetové prehliadače), blokuje prichádzajúce internetové súbory a možné vírusy v bezpečnom virtuálnom prostredí.