Buster Sandbox Analyzer

Buster Sandbox Analyzer

Nástroj, ktorý bol navrhnutý na analýzu správania procesov a zmien vykonaných v systéme a potom na vyhodnotenie, či sú podozrivé z škodlivého softvéru.
Buster Sandbox Analyzer je nástroj, ktorý bol navrhnutý na analýzu správania procesov a zmien vykonaných v systéme a potom na vyhodnotenie, či sú podozrivé zo škodlivého softvéru.Zmeny vykonané v systéme môžu byť rôzne: zmeny systému súborov, zmeny registra a zmeny portov.K zmene systému súborov dôjde pri vytvorení, odstránení alebo úprave súboru.V závislosti od toho, aký typ súboru bol vytvorený (spustiteľný súbor, knižnica, javascript, dávka atď.) A kde bol vytvorený (aká zložka), budeme schopní získať cenné informácie.Zmeny v registri sú zmeny vykonané v registri Windows.V tomto prípade budeme schopní získať cenné informácie z upravených hodnotových kľúčov a nových vytvorených alebo odstránených kľúčov registra.Zmeny portov sa vytvárajú, keď sa uskutoční pripojenie mimo počítač, alebo keď sa port otvorí lokálne a tento port začne počúvať prichádzajúce spojenia.Zo všetkých týchto zmien získame potrebné informácie na vyhodnotenie „rizika“ niektorých opatrení podniknutých v karanténnych aplikáciách.
buster-sandbox-analyzer

Kategórie

Alternatívy programu Buster Sandbox Analyzer pre Windows

Sandboxie

Sandboxie

Sandboxie vytvára izolované operačné prostredie podobné karanténe, v ktorom je možné spúšťať alebo inštalovať aplikácie bez trvalej zmeny miestnej alebo mapovanej jednotky.
SHADE Sandbox

SHADE Sandbox

Aplikácia karantény, funguje pre všetky verzie Windows (XP - Win 10), 32 a 64 bitov.
Cuckoo Sandbox

Cuckoo Sandbox

Cuckoo Sandbox je modulárny automatizovaný systém na analýzu škodlivého softvéru.
Cuckoosandbox

Cuckoosandbox

Malware?Roztrhnite ho, objavte jeho vstupy a výstupy a zbierajte údaje o možných hrozbách.
PyREbox

PyREbox

PyREbox od spoločnosti Cisco Talos je prostredie karantény založené na QEMU, navrhnuté na pomoc pri spätnom inžinierstve.Môže sa použiť pre výskumných pracovníkov v oblasti bezpečnosti, aby im pomohli pri analýze škodlivého softvéru, alebo pre všeobecných vývojárov pri ladení ich aplikácií.
SHADE Sandbox

SHADE Sandbox

SHADE Sandbox - alternatíva k antivírusu.Nástroj na virtualizáciu.Lokálne virtualizuje aplikácie (tj internetové prehliadače), blokuje prichádzajúce internetové súbory a možné vírusy v bezpečnom virtuálnom prostredí.