0
Buster Sandbox Analyzer es una herramienta que ha sido diseñada para analizar el comportamiento de los procesos y los cambios realizados en el sistema y luego evaluar si son sospechosos de malware.Los cambios realizados en el sistema pueden ser de varios tipos: cambios en el sistema de archivos, cambios en el registro y cambios en el puerto.Un cambio en el sistema de archivos ocurre cuando se crea, elimina o modifica un archivo.Dependiendo de qué tipo de archivo se haya creado (ejecutable, biblioteca, javascript, lote, etc.) y dónde se creó (qué carpeta) podremos obtener información valiosa.Los cambios en el registro son aquellos cambios realizados en el registro de Windows.En este caso, podremos obtener información valiosa de las claves de valor modificadas y las nuevas claves de registro creadas o eliminadas.Los cambios de puerto se producen cuando se realiza una conexión externa, a otras computadoras, o se abre un puerto localmente y este puerto comienza a escuchar las conexiones entrantes.De todos estos cambios, obtendremos la información necesaria para evaluar el "riesgo" de algunas de las acciones tomadas por las aplicaciones de espacio aislado.
Sitio web:
https://bsa.isoftware.nl/Caracteristicas
Categorias
Alternativas a Buster Sandbox Analyzer para todas las plataformas con cualquier licencia
324
21
15
SHADE Sandbox
La aplicación Sandbox funciona para todas las versiones de Windows (XP - Win 10), tanto de 32 como de 64 bits.
- Freemium
- Windows
14
13
Hybrid-Analysis.com
Hybrid-Analysis.com es un servicio gratuito de análisis de malware impulsado por payload-security.com.Con este servicio, puede enviar archivos para un análisis de comportamiento en profundidad.
- Gratis
- Web
3
1
PyREbox
PyREbox de Cisco Talos es un entorno sandbox basado en Python QEMU diseñado para ayudar en la ingeniería inversa.Se puede utilizar para que los investigadores de seguridad los ayuden en el análisis de malware o para desarrolladores generales con la depuración de sus aplicaciones.
0
SHADE Sandbox
SHADE Sandbox: una alternativa para antivirus.Una herramienta para la virtualización.Virtualiza localmente aplicaciones (es decir, navegadores de Internet), bloquea los archivos entrantes de Internet y los posibles virus en su entorno virtual seguro.
- Gratuita personal
- Windows