Sobre Buster Sandbox Analyzer

Caixa de areia de Buster Analyzer é uma ferramenta que foi projetada para analisar o comportamento dos processos e as mudanças feitas no sistema e, em seguida, avaliar se eles são suspeitos de malware. As alterações feitas no sistema podem ser de vários tipos: alterações no sistema de arquivos, alterações no registro e alterações na porta. Uma mudança de sistema de arquivos acontece quando um arquivo é criado, excluído ou modificado. Dependendo de que tipo de arquivo foi criado (executável, biblioteca, javascript, lote, etc) e onde foi criado (que pasta) seremos capazes de obter informações valiosas. As alterações de registro são aquelas alterações feitas no registro do Windows. Neste caso poderemos obter informações valiosas das chaves de valor modificadas e das novas chaves de registro criadas ou excluídas. As alterações portuárias são produzidas quando uma conexão é feita fora, para outros computadores ou uma porta é aberta localmente e esta porta começa a ouvir conexões de entrada. De todas essas mudanças, obteremos as informações necessárias para avaliar o quot;risk" de algumas das ações tomadas por aplicações sandboxed.

Categorias

  • Free
  • Open Source
  • Paid
  • Development