Buster Sandbox Analyzer

Buster Sandbox Analyzer

Инструмент, който е предназначен да анализира поведението на процесите и промените, направени в системата, и след това да оцени дали те са зловредни.
Buster Sandbox Analyzer е инструмент, който е предназначен да анализира поведението на процесите и промените, направени в системата и след това да оцени дали те са злонамерени.Промените, направени в системата, могат да бъдат от няколко типа: промени във файловата система, промени в регистъра и промени в портове.Промяна на файловата система се случва, когато файл се създава, изтрива или променя.В зависимост от типа на файла е създаден (изпълним файл, библиотека, javascript, пакет и т.н.) и къде е създаден (каква папка) ще можем да получим ценна информация.Промените в регистъра са тези промени, направени в системния регистър на Windows.В този случай ще можем да получим ценна информация от променените ключови стойности и новите създадени или изтрити ключове на системния регистър.Промените на портовете се произвеждат, когато връзката се извършва отвън, към други компютри или се отвори локално порт и този порт започва да слуша за входящи връзки.От всички тези промени ще получим необходимата информация, за да оценим „риска“ от някои действия, предприети от пясъчни приложения.
buster-sandbox-analyzer

Категории

Алтернативи на Buster Sandbox Analyzer за всички платформи с всякакъв лиценз

Sandboxie

Sandboxie

Sandboxie създава подобна на пясъчна среда изолирана операционна среда, в която приложенията могат да се стартират или инсталират, без да променят трайно локалното или картографирано устройство.
Firejail

Firejail

Firejail е програма за сигурност на SUID за сигурност, която намалява риска от нарушения на сигурността, като ограничава работната среда на ненадеждни приложения, използвайки пространства от имена на Linux и seccomp-bpf.
  • Безплатно
  • Linux
SHADE Sandbox

SHADE Sandbox

Приложението Sandbox, работи за всички версии на Windows (XP - Win 10), двете 32 и 64 битови.
Cuckoo Sandbox

Cuckoo Sandbox

Cuckoo Sandbox е модулна, автоматизирана система за анализ на зловреден софтуер.
Hybrid-Analysis.com

Hybrid-Analysis.com

Hybrid-Analysis.com е безплатна услуга за анализ на злонамерен софтуер, задвижвана от payload-security.com.С помощта на тази услуга можете да изпращате файлове за задълбочен анализ на поведението.
  • Безплатно
  • Web
Cuckoosandbox

Cuckoosandbox

Malware?Разкъсайте го, открийте неговите входове и резултати и събирайте данни за заплахи, които могат да се предприемат.
PyREbox

PyREbox

PyREbox на Cisco Talos е среда, базирана на питон QEMU, разработена да помогне в обратното инженерство.Може да се използва за изследователи по сигурността, за да им помогнат в анализа на злонамерен софтуер или за общи разработчици с отстраняване на грешки в техните приложения.
SHADE Sandbox

SHADE Sandbox

SHADE Пясъчник - алтернатива за антивирус.Инструмент за виртуализация.Локално виртуализира приложения (т.е. интернет браузъри), заключва входящите интернет файлове и възможните вируси в своята безопасна виртуална среда.
  • Безплатна лична
  • Windows