>
Июнь 2017
Пн Вт Ср Чт Пт Сб Вс
« Май    
 1234
567891011
12131415161718
19202122232425
2627282930  

Sandbox detection tool – детект для виртуалки.

Sandbox detection tool — это инструмент для обнаружения виртуальных окружений. Он содержит самые свежие техники дeтекта, вместе с этим ты можешь модифицировать их самостоятельно без редактирования исходного кода.

Поддерживаемые окружения:

  • Cuckoo Sandbox;
  • продукты VMware;
  • VirtualBox.

Особенности:

  • легко расширяем: быстро добавляется поддержка новых виртуальных сред;
  • в инструменте содержатся все техники по обнаружению Cuckoo Sandbox — самого распространенного виртуального окружения для автомaтического анализа малвари;
  • возможность добавлять новые техники обнаружения не путем изменения исходного кода, а с помощью конфигурационных файлов JSON, то есть можно добавлять способы обнаружения даже самостоятельно;
  • понятные отчеты: их могут читать как хардкорные специалисты, так и высший менеджмент.

Более подробно об инструменте можно узнать из презентации Defeating Sandbox Evasion с конференции Virus Bulletin 2016.

Ссылка: https://github.com/CheckPointSW/VB2016-sandbox-evasion

Share Button
[Всего голосов: 8    Средний: 4.1/5]

Вам может быть интересно также:

Last updated by at .

Leave a Reply

You can use these HTML tags

<a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">