Sandbox detection tool — это инструмент для обнаружения виртуальных окружений. Он содержит самые свежие техники дeтекта, вместе с этим ты можешь модифицировать их самостоятельно без редактирования исходного кода.
Поддерживаемые окружения:
- Cuckoo Sandbox;
- продукты VMware;
- VirtualBox.
Особенности:
- легко расширяем: быстро добавляется поддержка новых виртуальных сред;
- в инструменте содержатся все техники по обнаружению Cuckoo Sandbox — самого распространенного виртуального окружения для автомaтического анализа малвари;
- возможность добавлять новые техники обнаружения не путем изменения исходного кода, а с помощью конфигурационных файлов JSON, то есть можно добавлять способы обнаружения даже самостоятельно;
- понятные отчеты: их могут читать как хардкорные специалисты, так и высший менеджмент.
[ad name=»Responbl»]
Более подробно об инструменте можно узнать из презентации Defeating Sandbox Evasion с конференции Virus Bulletin 2016.
Ссылка: https://github.com/CheckPointSW/VB2016-sandbox-evasion
Click to rate this post!
[Total: 11 Average: 4.4]