Sandbox detection tool — детект для виртуалки.

Sandbox detection tool — это инструмент для обнаружения виртуальных окружений. Он содержит самые свежие техники дeтекта, вместе с этим ты можешь модифицировать их самостоятельно без редактирования исходного кода.

Поддерживаемые окружения:

  • Cuckoo Sandbox;
  • продукты VMware;
  • VirtualBox.

Особенности:

  • легко расширяем: быстро добавляется поддержка новых виртуальных сред;
  • в инструменте содержатся все техники по обнаружению Cuckoo Sandbox — самого распространенного виртуального окружения для автомaтического анализа малвари;
  • возможность добавлять новые техники обнаружения не путем изменения исходного кода, а с помощью конфигурационных файлов JSON, то есть можно добавлять способы обнаружения даже самостоятельно;
  • понятные отчеты: их могут читать как хардкорные специалисты, так и высший менеджмент.

[ad name=»Responbl»]

Более подробно об инструменте можно узнать из презентации Defeating Sandbox Evasion с конференции Virus Bulletin 2016.

Ссылка: https://github.com/CheckPointSW/VB2016-sandbox-evasion

Click to rate this post!
[Total: 11 Average: 4.4]

Специалист в области кибер-безопасности. Работал в ведущих компаниях занимающихся защитой и аналитикой компьютерных угроз. Цель данного блога - простым языком рассказать о сложных моментах защиты IT инфраструктур и сетей.

Leave a reply:

Your email address will not be published.