Buster Sandbox Analyzer

Buster Sandbox Analyzer

Süreçlerin davranışını ve sistemde yapılan değişiklikleri analiz etmek ve daha sonra kötü amaçlı yazılım şüpheli olup olmadığını değerlendirmek için tasarlanmış bir araç.
Buster Sandbox Analyzer, işlemlerin davranışını ve sistemde yapılan değişiklikleri analiz etmek ve daha sonra kötü amaçlı yazılım şüpheli olup olmadığını değerlendirmek için tasarlanmış bir araçtır.Sistemde yapılan değişiklikler çeşitli tiplerde olabilir: dosya sistemi değişiklikleri, kayıt defteri değişiklikleri ve bağlantı noktası değişiklikleri.Bir dosya oluşturulduğunda, silindiğinde veya değiştirildiğinde bir dosya sistemi değişikliği gerçekleşir.Hangi tür dosyanın oluşturulduğuna (yürütülebilir, kütüphane, javascript, toplu iş, vb.) Ve nerede oluşturulduğuna (hangi klasör) bağlı olarak değerli bilgiler elde edebileceğiz.Kayıt defteri değişiklikleri, Windows kayıt defterinde yapılan değişikliklerdir.Bu durumda, değiştirilen değer anahtarlarından ve yeni oluşturulan veya silinen kayıt defteri anahtarlarından değerli bilgiler edinebiliriz.Bağlantı noktası değişiklikleri dışarıda, diğer bilgisayarlara bağlantı yapıldığında veya yerel olarak bir bağlantı noktası açıldığında üretilir ve bu bağlantı noktası gelen bağlantıları dinlemeye başlar.Tüm bu değişikliklerden korumalı alan uygulamaları tarafından gerçekleştirilen bazı eylemlerin "riskini" değerlendirmek için gerekli bilgileri elde edeceğiz.
buster-sandbox-analyzer

İnternet sitesi:

Kategoriler

Herhangi bir lisansa sahip tüm platformlar için Buster Sandbox Analyzer'a alternatifler

Sandboxie

Sandboxie

Sandboxie, uygulamaların yerel veya eşlenen sürücüyü kalıcı olarak değiştirmeden çalıştırılabileceği veya kurulabileceği sanal alan benzeri yalıtılmış bir işletim ortamı oluşturur.
Firejail

Firejail

Firejail, Linux ad alanları ve seccomp-bpf kullanarak güvenilir olmayan uygulamaların çalışma ortamını kısıtlayarak güvenlik ihlali riskini azaltan bir SUID güvenlik sanal alanı programıdır.
SHADE Sandbox

SHADE Sandbox

Sandbox uygulaması, hem 32 hem de 64 bit olan tüm Windows sürümlerinde (XP - Win 10) çalışır.
Cuckoo Sandbox

Cuckoo Sandbox

Cuckoo Sandbox modüler, otomatik bir kötü amaçlı yazılım analiz sistemidir.
Hybrid-Analysis.com

Hybrid-Analysis.com

Hybrid-Analysis.com, payload-security.com tarafından desteklenen ücretsiz bir kötü amaçlı yazılım analiz hizmetidir.Bu hizmeti kullanarak dosyaları derinlemesine davranış analizi için gönderebilirsiniz.
  • Ücretsiz
  • Web
Cuckoosandbox

Cuckoosandbox

Malware?Parçalayın, giriş ve çıkışlarını keşfedin ve uygulanabilir tehdit verileri toplayın.
PyREbox

PyREbox

Cisco Talos'un PyREbox'ı, tersine mühendislikte yardımcı olmak için tasarlanmış bir python QEMU tabanlı sanal alan ortamıdır.Güvenlik araştırmacılarının kötü amaçlı yazılım analizinde onlara yardımcı olması için veya uygulamalarında hata ayıklayan genel geliştiriciler için kullanılabilir.
SHADE Sandbox

SHADE Sandbox

SHADE Sandbox - antivirüs için bir alternatif.Sanallaştırma için bir araç.Uygulamaları (yani internet tarayıcıları) yerel olarak sanallaştırır, gelen internet dosyalarını ve olası virüsleri güvenli sanal ortamında kilitler.