CuckooSanbox 恶意软件分析系统

程序名称:CuckooSanbox

授权协议: 未知

操作系统: Windows

开发语言: Python

CuckooSanbox 介绍

Cuckoo Sanbox 是开源的恶意软件分析系统。

Cuckoo 会生成一些不同的原始数据:

  • 原生函数和 Windows API 调用追踪

  • 文件系统中副本创建和删除

  • 内存转储选择过程

  • 全内存转储分析机制

  • 执行恶意软件分析时候的桌面截图

  • 通过分析机制生成网络转储

为了使得分析结果对最终用户更直观,Cuckoo 可以生成不同类型的报告,支持:

  • JSON 报告

  • HTML 报告

  • MAEC 报告

  • MongoDB 界面

  • HPFeeds 界面

CuckooSanbox 官网

http://www.cuckoosandbox.org/

相关编程语言

IPTraf是一个使用简单的网络状况监视工具。
所谓 rootkit ,是一类入侵者经常使用的工具。这类工...
系统管理员可以利用Health Monitor 去监控网络中的每...
当服务器遭到黑客攻击时,在多数情况下,黑客可能对...
Hobbit是一个基于WEB用于监视系统运行状态和网络信息...
MX4J是Java管理扩展技术的一个开源实现,支持JSR3 (...