Sobre Cuckoo Sandbox

Cuckoo Sandbox é um sistema de análise de malware modular e automatizado. Correndo de linha de comando em um host Linux ou Mac, ele usa python e virtualização (VirtualBox, QEMU-KVM, etc) para criar um ambiente de convidado isolado do Windows para executar e analisar arquivos de forma segura e automática para coletar uma análise abrangente do comportamento do arquivo. Estes resultados delineiam o que o malware faz durante a execução dentro de um sistema operacional Windows isolado, incluindo chamadas API Win32, arquivos criados / excluídos, despejos de memória, rastreamento de tráfego de rede, screenshots de comportamento de execução e despejos de memória completa de máquinas virtuais. Malwr.com é um exemplo livre, não comercial, de código fechado de uma instância em execução do Cuckoo Sandbox enquanto também usa APIs e bibliotecas da VirusTotal (subsidiária do Google) para apresentar a análise de arquivos. Sistemas operacionais host suportados: GNU/Linux (Debian/Ubuntu preferido), Mac OS X Software de Anfitrião exigido: Python-2.7, Virtualização (VirtualBox, QEMU-KVM, etc) Virtualizado apoiado Sistemas Operacionais: Windows XP Service Pack 3, Windows Vista, Windows 7

Categorias

  • Free
  • Open Source
  • Paid
  • OS & Utilities
  • Network & Admin

Alternativas para Cuckoo Sandbox

Virustotal

Virustotal

grátis proprietário
#1
VirusTotal é um serviço gratuito que analisa arquivos suspeitos e URLs e facilita a detecção rápida de vírus, worms, tro... ver detalhes
Firejail

Firejail

grátis código aberto
#2
Firejail é um programa de sandbox de segurança SUID que reduz o risco de violações de segurança restringindo o ambiente ... ver detalhes
Hybrid-Analysis.com

Hybrid-Analysis.com

grátis proprietário
#3
Hybrid-Analysis.com é um serviço de análise de malware gratuito alimentado por payload-security.com Usando este serviço ... ver detalhes
Shade Sandbox

Shade Sandbox

compras integradas proprietário
DECLARAÇÃO Sandbox é uma alternativa para antivírus e uma ferramenta para virtualização. Ele virtualiza aplicativos loca... ver detalhes
Any.run

Any.run

compras integradas proprietário
Serviço de caça de malware interativo. Qualquer ambiente pronto para testar ao vivo a maioria dos tipos de ameaças. Sem ... ver detalhes
Joe Sandbox

Joe Sandbox

compras integradas proprietário
Joe Sandbox detecta e analisa potenciais arquivos maliciosos e URLs no Windows, Android, Mac OS, Linux e iOS para ativid... ver detalhes
Não disponível

Fame Automates Malware Evaluation

grátis código aberto
FAME é um acrônimo recursivo que significa “FAME Automates Malware Assessment”. É destinado a facilitar a análise de ar...
Urlscan.io

Urlscan.io

grátis proprietário
Urlscan. io é um serviço gratuito para digitalizar e analisar sites. Quando um URL é submetido a urlscan.io, um processo... ver detalhes
Pyrebox

Pyrebox

grátis código aberto
Cisco Talos's PyREbox é um ambiente de sandbox baseado em Python QEMU projetado para ajudar na engenharia reversa. E... ver detalhes
Anlyz Reverss

Anlyz Reverss

grátis proprietário
REVERSS pode analisar executáveis, URLs e arquivos PCAP. Ele também mostra dados estatísticos sobre infecções encontrada... ver detalhes
Vxstream Sandbox

Vxstream Sandbox

pago proprietário
VxStream Sandbox é um sistema de análise de malware inovador e totalmente automatizado que inclui a tecnologia única de ... ver detalhes
Vmray Analyzer Platform

Vmray Analyzer Platform

pago proprietário
VMRay Analyzer é uma detecção de malware sem agentes uma sandbox de análise de malware que usa uma abordagem baseada em ... ver detalhes
Mbox

Mbox

grátis código aberto
Mbox introduz um novo modelo de uso de sandbox; ao executar um programa na caixa de areia, Mbox impede que os programas ... ver detalhes
Buster Sandbox Analyzer

Buster Sandbox Analyzer

grátis proprietário
Caixa de areia de Buster Analyzer é uma ferramenta que foi projetada para analisar o comportamento dos processos e as mu... ver detalhes
Triage

Triage

grátis proprietário
Hatching Triage é a nossa sandbox de análise de malware de última geração projetada para suporte multiplataforma (Window... ver detalhes