PyREbox

PyREbox

PyREbox od spoločnosti Cisco Talos je prostredie karantény založené na QEMU, navrhnuté na pomoc pri spätnom inžinierstve.Môže sa použiť pre výskumných pracovníkov v oblasti bezpečnosti, aby im pomohli pri analýze škodlivého softvéru, alebo pre všeobecných vývojárov pri ladení ich aplikácií.
PyREBox je skriptové pole reverzného inžinierstva, ktoré je možné skriptovať v Pythone.Je založená na QEMU a jej cieľom je pomáhať spätnému inžinierstvu poskytovaním dynamických analýz a ladiacich schopností z inej perspektívy.PyREBox umožňuje kontrolovať bežiaci QEMU VM, upravovať jeho pamäť alebo registre a riadiť jeho vykonávanie vytvorením jednoduchých skriptov v pythone na automatizáciu akejkoľvek analýzy.QEMU (keď pracuje ako emulátor celého systému) emuluje kompletný systém (CPU, pamäť, zariadenia ...).Použitím techník VMI sa nevyžaduje vykonať žiadnu zmenu v hosťujúcom operačnom systéme, pretože transparentne načíta informácie zo svojej pamäte v čase vykonávania. Niektoré akademické projekty, ako napríklad DECAF, PANDA, S2E alebo AVATAR, majúpredtým využívané prístroje založené na QEMU na prekonanie úloh reverzného inžinierstva.Tieto projekty umožňujú písať doplnky v jazyku C / C ++ a implementujú niekoľko pokročilých funkcií, ako je dynamická analýza škvŕn, symbolické vykonávanie alebo dokonca zaznamenávanie a prehrávanie stôp vykonávania.Cieľom PyREBoxu je aplikovať túto technológiu so zameraním na jednoduchosť návrhu a na použiteľnosť systému pre analytikov hrozieb.
pyrebox

Alternatívy PyREbox pre všetky platformy s akoukoľvek licenciou

Cuckoo Sandbox

Cuckoo Sandbox

Cuckoo Sandbox je modulárny automatizovaný systém na analýzu škodlivého softvéru.
BlockBlock

BlockBlock

BlockBlock nepretržite monitoruje spoločné miesta vytrvalosti a zobrazuje upozornenie vždy, keď do OS pridáte perzistentnú súčasť.
  • Bezplatná
  • Mac
Cuckoosandbox

Cuckoosandbox

Malware?Roztrhnite ho, objavte jeho vstupy a výstupy a zbierajte údaje o možných hrozbách.
Any.Run

Any.Run

Interaktívna služba lovu škodlivého softvéru.Akékoľvek prostredie pripravené na živé testovanie väčšiny typov hrozieb.Bez inštalácie.Bez čakania.
VMRay Analyzer Platform

VMRay Analyzer Platform

VMRay je automatizované testovanie škodlivého prostredia bez agentov, založené na hypervízore.
VxStream Sandbox

VxStream Sandbox

VxStream Sandbox je inovatívny a plne automatizovaný systém na analýzu škodlivého softvéru, ktorý obsahuje jedinečnú technológiu hybridnej analýzy.Je k dispozícii ako samostatný softvér.
Buster Sandbox Analyzer

Buster Sandbox Analyzer

Nástroj, ktorý bol navrhnutý na analýzu správania procesov a zmien vykonaných v systéme a potom na vyhodnotenie, či sú podozrivé z škodlivého softvéru.
Koodous

Koodous

Koodous je platforma pre spoluprácu, ktorá kombinuje silu online analytických nástrojov so sociálnymi interakciami medzi analytikmi v rozsiahlom repozitári APK.