drakvuf-sandbox(沙箱)

news/2024/11/19 6:37:19/

介绍

DRAKVUF Sandbox是一个自动化的黑盒恶意软件分析系统,在引擎盖下有DRAKVUF引擎,它不需要客户操作系统上的代理。 该项目为您提供了一个友好的Web界面,允许您上传可疑文件进行分析。一旦沙箱作业完成,您可以通过上述界面探索分析结果,并了解文件是否真正恶意。

因为设置恶意软件沙箱通常很难,所以这个项目还为您提供了一个安装程序应用程序,可以指导您完成必要的步骤,并使用推荐给初学者的设置来配置您的系统。同时,有经验的用户可以调整一些设置,甚至更换一些基础设施部件,以更好地满足他们的需求。

支持的硬件和软件

为了运行DRAKVUF沙盒,您的设置必须满足所有列出的要求。

处理器:

✔️ 所需的具有“英特尔虚拟化技术”(VT-x)和“扩展页表”(EPT)功能的英特尔处理器

主机系统,至少有2个核心CPU和5 GB RAM,运行GRUB作为引导加载程序,其中之一:

✔️ Debian 10巴斯特

✔️ Ubuntu 18.04仿生

✔️ Ubuntu 20.04焦点

来宾系统,其中之一:

✔️ Windows 7(x64)

✔️ Windows 10内部版本2004(x64)

嵌套虚拟化:

✔️ Xen-开箱即用。

✔️ VMware Workstation Player-工作,但您需要检查虚拟机的Virtualize EPT选项;仍然需要带EPT的英特尔处理器。

✔️ KVM-工作,但它被认为是实验性的。如果您遇到任何错误,请向我们报告,以便进一步调查。

❌ AWS、GCP、Azure-由于缺乏公开的CPU功能,不支持在云中托管DRAKVUF沙盒(尽管未来可能会更改)。

❌ Hyper-V-不工作。

❌ VMWare Fusion(Mac)-不起作用。

链接

https://github.com/CERT-Polska/drakvuf-sandbox

安装参考

https://cloud.tencent.com/developer/article/1978118


http://www.ppmy.cn/news/404558.html

相关文章

三年软件测试外包的我也没能转正

外包的群体庞大,很多企业为了节约高昂的人力成本,会把一些非核心业务承包给外包公司,这些工作往往是阶段性、辅助性,没有什么技术含量,而且由于外包人员不是与大厂签订劳动合同,因此,他们更像是…

程序员疯抢的 Java 面试宝典(PDF 版)限时开源

Java 面试 2023 届高校毕业生规模预计 1076 万人,同比增加 367 万人,对于 23 届的同学们来说,今年下半年大规模进行的秋招是获得全职 Offer 的最重要的途径!对于程序员来说,大家都知道校招难度相对于社招来说会有所降…

mtk charger GM3架构简介

1、高低温停充配置: 关于电池60度的时候,有2个地方: 1.重启:thermal机制。一会给贵司修改方法文档 2.关机:kernel的代码。位置在: kernel-/drivers/power/supply/mediatek/battery/mtk_power_misc.c mtk_po…

AM335x 通过GPMC 与 FPGA 之间通信

AM335x 是一款A8的CPU ,其片上的资源是有限的,有时候我们需要外扩的功能有很多,比如 16个串口,4个LAN,IRIG,IO设备等。但是CPU 直接出来的 UART 和 LAN口不够用呀,这时候我们可以直接通过 am335…

STM32驱动AD7366-5/AD7367-5芯片

目录 芯片介绍 芯片引脚定义 芯片电路图 根据时序写驱动代码 运行环境 时序与代码讲解 完整的代码 在实验室项目上,根据需求最终选用到了这款AD7367-5,在此记录一下这款AD芯片的驱动调试过程。目前仅用到了AD7367-5的第一组通道(A1和B1…

一、正确安装 Keras TensorFlow 并调用 TensorBoard 绘制训练曲线

本博客主要内容为使用Keras实例化深度学习模型,并对在这个过程中遇到的问题进行总结,主要参考《Keras中文文档》,在配置环境、安装软件以及调试的过程中遇到的各种问题主要参考各个网页,这些网页会在必要时给出参考。 如本篇博客没…

ac3165无线网卡驱动linux,英特尔ac3165驱动下载

ac3165网卡驱动是支持英特尔双频带Wireless-AC3165无线网卡的安装程序,让用户的台式电脑也可以接受wifi,并且不卡顿的玩游戏和浏览网页,低延迟、高速率,同插网线一样的网速效果,有该产品的可以试试,安装傻瓜…

关于GTPU

GTP协议 GTP(GPRS隧道协议(GPRS Tunneling Protocol)),可以分解成三种独立的协议,GTP-C、GTP-U及GTP。GTP-U用于在GPRS核心网内,无线接入网与核心网之间传送用户数据。 GTP可以用在UDP或TCP上,GTP v1仅用于…