0
Buster Sandbox Analyzer es una herramienta que ha sido diseñada para analizar el comportamiento de los procesos y los cambios realizados en el sistema y luego evaluar si son sospechosos de malware.Los cambios realizados en el sistema pueden ser de varios tipos: cambios en el sistema de archivos, cambios en el registro y cambios en el puerto.Un cambio en el sistema de archivos ocurre cuando se crea, elimina o modifica un archivo.Dependiendo de qué tipo de archivo se haya creado (ejecutable, biblioteca, javascript, lote, etc.) y dónde se creó (qué carpeta) podremos obtener información valiosa.Los cambios en el registro son aquellos cambios realizados en el registro de Windows.En este caso, podremos obtener información valiosa de las claves de valor modificadas y las nuevas claves de registro creadas o eliminadas.Los cambios de puerto se producen cuando se realiza una conexión externa, a otras computadoras, o se abre un puerto localmente y este puerto comienza a escuchar las conexiones entrantes.De todos estos cambios, obtendremos la información necesaria para evaluar el "riesgo" de algunas de las acciones tomadas por las aplicaciones de espacio aislado.
buster-sandbox-analyzer
Sitio web:
https://bsa.isoftware.nl/Caracteristicas
Categorias
Alternativas a Buster Sandbox Analyzer para Windows con licencia gratuita
15
SHADE Sandbox
La aplicación Sandbox funciona para todas las versiones de Windows (XP - Win 10), tanto de 32 como de 64 bits.
- Freemium
- Windows