123
Buster Sandbox Analyzer

Buster Sandbox Analyzer

Инструмент, който е предназначен да анализира поведението на процесите и промените, направени в системата, и след това да оцени дали те са зловредни.
Buster Sandbox Analyzer е инструмент, който е предназначен да анализира поведението на процесите и промените, направени в системата и след това да оцени дали те са злонамерени.Промените, направени в системата, могат да бъдат от няколко типа: промени във файловата система, промени в регистъра и промени в портове.Промяна на файловата система се случва, когато файл се създава, изтрива или променя.В зависимост от типа на файла е създаден (изпълним файл, библиотека, javascript, пакет и т.н.) и къде е създаден (каква папка) ще можем да получим ценна информация.Промените в регистъра са тези промени, направени в системния регистър на Windows.В този случай ще можем да получим ценна информация от променените ключови стойности и новите създадени или изтрити ключове на системния регистър.Промените на портовете се произвеждат, когато връзката се извършва отвън, към други компютри или се отвори локално порт и този порт започва да слуша за входящи връзки.От всички тези промени ще получим необходимата информация, за да оценим „риска“ от някои действия, предприети от пясъчни приложения.

Категории

Алтернативи на Buster Sandbox Analyzer за всички платформи с всякакъв лиценз

Sandboxie

Sandboxie

Sandboxie създава подобна на пясъчна среда изолирана операционна среда, в която приложенията могат да се стартират или инсталират, без да променят трайно локалното или картографирано устройство.
Firejail

Firejail

Firejail е програма за сигурност на SUID за сигурност, която намалява риска от нарушения на сигурността, като ограничава работната среда на ненадеждни приложения, използвайки пространства от имена на Linux и seccomp-bpf.
  • Безплатно
  • Linux
SHADE Sandbox

SHADE Sandbox

Приложението Sandbox, работи за всички версии на Windows (XP - Win 10), двете 32 и 64 битови.
Cuckoo Sandbox

Cuckoo Sandbox

Cuckoo Sandbox е модулна, автоматизирана система за анализ на зловреден софтуер.
Hybrid-Analysis.com

Hybrid-Analysis.com

Hybrid-Analysis.com е безплатна услуга за анализ на злонамерен софтуер, задвижвана от payload-security.com.С помощта на тази услуга можете да изпращате файлове за задълбочен анализ на поведението.
  • Безплатно
  • Web
Cuckoosandbox

Cuckoosandbox

Malware?Разкъсайте го, открийте неговите входове и резултати и събирайте данни за заплахи, които могат да се предприемат.
PyREbox

PyREbox

PyREbox на Cisco Talos е среда, базирана на питон QEMU, разработена да помогне в обратното инженерство.Може да се използва за изследователи по сигурността, за да им помогнат в анализа на злонамерен софтуер или за общи разработчици с отстраняване на грешки в техните приложения.
SHADE Sandbox

SHADE Sandbox

SHADE Пясъчник - алтернатива за антивирус.Инструмент за виртуализация.Локално виртуализира приложения (т.е. интернет браузъри), заключва входящите интернет файлове и възможните вируси в своята безопасна виртуална среда.
  • Безплатна лична
  • Windows