• XSS.stack #1 – первый литературный журнал от юзеров форума

Посоветуйте актуальную песочницу для анализа малвари

Tobikun

RAID-массив
Пользователь
Регистрация
01.10.2019
Сообщения
67
Реакции
18
Конечно обязательно без слива вт, рафику или ав.
Хотелось бы видеть какой нибудь журнал эвентов, тип куда что закинул, что скачал, к чему обратился, что исполнил и т.д.
Самому на вм очень трудно анализировать, особенно если проект большой и из малвари сделали подобие ктулху.
 
Если поднимать свой, то Cuckoo Sandbox.
Вариант попроще - Sysinternals Sysmon + https://github.com/nshalabi/SysmonTools

any.run прикольный, но зиродэи я-бы туда не лил :)
 
Последнее редактирование:
Если поднимать свой, то Cuckoo Sandbox.
Вариант попроще - Sysinternals Sysmon + https://github.com/nshalabi/SysmonTools

any.run прикольный, но зиродэи я-бы туда не лил :)

any.run знаю но чет стремаюсь туда лить, я предпочитаю опенурс. За sysmon спасибо, влепил репу.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх