Buster Sandbox Analyzer

Buster Sandbox Analyzer

Una herramienta diseñada para analizar el comportamiento de los procesos y los cambios realizados en el sistema y luego evaluar si son sospechosos de malware.
Buster Sandbox Analyzer es una herramienta que ha sido diseñada para analizar el comportamiento de los procesos y los cambios realizados en el sistema y luego evaluar si son sospechosos de malware.Los cambios realizados en el sistema pueden ser de varios tipos: cambios en el sistema de archivos, cambios en el registro y cambios en el puerto.Un cambio en el sistema de archivos ocurre cuando se crea, elimina o modifica un archivo.Dependiendo de qué tipo de archivo se haya creado (ejecutable, biblioteca, javascript, lote, etc.) y dónde se creó (qué carpeta) podremos obtener información valiosa.Los cambios en el registro son aquellos cambios realizados en el registro de Windows.En este caso, podremos obtener información valiosa de las claves de valor modificadas y las nuevas claves de registro creadas o eliminadas.Los cambios de puerto se producen cuando se realiza una conexión externa, a otras computadoras, o se abre un puerto localmente y este puerto comienza a escuchar las conexiones entrantes.De todos estos cambios, obtendremos la información necesaria para evaluar el "riesgo" de algunas de las acciones tomadas por las aplicaciones de espacio aislado.
buster-sandbox-analyzer

Categorias

Alternativas a Buster Sandbox Analyzer para todas las plataformas con cualquier licencia

Sandboxie

Sandboxie

Sandboxie crea un entorno operativo aislado tipo sandbox en el que las aplicaciones se pueden ejecutar o instalar sin modificar permanentemente la unidad local o asignada.
Firejail

Firejail

Firejail es un programa de seguridad sandbox SUID que reduce el riesgo de violaciones de seguridad al restringir el entorno de ejecución de aplicaciones no confiables que usan espacios de nombres de Linux y seccomp-bpf.
SHADE Sandbox

SHADE Sandbox

La aplicación Sandbox funciona para todas las versiones de Windows (XP - Win 10), tanto de 32 como de 64 bits.
Cuckoo Sandbox

Cuckoo Sandbox

Cuckoo Sandbox es un sistema modular y automatizado de análisis de malware.
Hybrid-Analysis.com

Hybrid-Analysis.com

Hybrid-Analysis.com es un servicio gratuito de análisis de malware impulsado por payload-security.com.Con este servicio, puede enviar archivos para un análisis de comportamiento en profundidad.
Cuckoosandbox

Cuckoosandbox

MalwareDesglosar, descubrir sus entresijos y recopilar datos de amenazas accionables.
PyREbox

PyREbox

PyREbox de Cisco Talos es un entorno sandbox basado en Python QEMU diseñado para ayudar en la ingeniería inversa.Se puede utilizar para que los investigadores de seguridad los ayuden en el análisis de malware o para desarrolladores generales con la depuración de sus aplicaciones.
SHADE Sandbox

SHADE Sandbox

SHADE Sandbox: una alternativa para antivirus.Una herramienta para la virtualización.Virtualiza localmente aplicaciones (es decir, navegadores de Internet), bloquea los archivos entrantes de Internet y los posibles virus en su entorno virtual seguro.