
drakvuf-sandbox v0.21.0
Automatisierte Hypervisor-Level-Malware-Analyse-Sandbox mit agentenloser Gast-Introspection, webbasierter Ergebnis-Exploration und einem geführten Installer für den Produktionseinsatz.
DRAKVUF Sandbox
[!WARNING]
Hier gibt es Drachen 🐉. Die Wartung einer eigenen Sandbox ist eine schwierige Aufgabe und dieses Projekt nutzt Technologie, die nicht benutzerfreundlich ist. Seien Sie darauf vorbereitet, Ihre Debugging-Fähigkeiten aufzufrischen, da Fehler möglicherweise nur in Ihrer Konfiguration reproduzierbar sind. Andererseits ist es kein reines F&E-Projekt und wird in der Produktion eingesetzt! Der Quellcode und der Issue-Bereich sowohl des DRAKVUF Sandbox- als auch des DRAKVUF Engine-Projekts sind Ihre besten Freunde.
DRAKVUF Sandbox ist ein automatisiertes Black-Box-Malware-Analysesystem mit DRAKVUF-Engine unter der Haube, das keinen Agenten auf dem Gastbetriebssystem benötigt.
Dieses Projekt bietet Ihnen eine benutzerfreundliche Weboberfläche, über die Sie verdächtige Dateien zur Analyse hochladen können. Sobald der Sandboxing-Job abgeschlossen ist, können Sie das Analyseergebnis über die genannte Oberfläche erkunden und einen Einblick erhalten, ob die Datei tatsächlich bösartig ist oder nicht.
Da die Einrichtung einer Malware-Sandbox in der Regel recht schwierig ist, bietet Ihnen dieses Projekt auch eine Installations-App, die Sie durch die notwendigen Schritte führt und Ihr System mit für Anfänger empfohlenen Einstellungen konfiguriert. Gleichzeitig können erfahrene Benutzer einige Einstellungen anpassen oder sogar Teile der Infrastruktur ersetzen, um sie besser an ihre Bedürfnisse anzupassen.
Schnellstart

Empfohlene Hardware & Software
Um DRAKVUF Sandbox auszuführen, sollte Ihr System alle aufgeführten Anforderungen erfüllen.
- Prozessor:
- ✔️ Erforderlich: Intel-Prozessor mit Intel Virtualization Technology (VT-x) und Extended Page Tables (EPT)-Funktionen
- Hostsystem mit mindestens 2-Kern-CPU und 5 GB RAM, mit GRUB als Bootloader, eines der folgenden:
- ✔️ Debian 12 Bookworm
- ✔️ Ubuntu 22.04 Jammy
- Gastsystem, eines der folgenden:
- ✔️ Windows 10 Build mindestens 2004 (x64), empfohlen 22H2
- ✔️ Windows 7 (x64)
Verschachtelte Virtualisierung:
- ✔️ Xen - funktioniert sofort.
- ✔️ KVM - funktioniert, wir nutzen es häufig zu Entwicklungszwecken. Wenn Sie auf Fehler stoßen, melden Sie diese bitte zur weiteren Untersuchung an uns.
- ✔️ VMware Workstation Player - funktioniert, aber Sie müssen die Option „EPT virtualisieren“ für eine VM aktivieren; Intel-Prozessor mit EPT weiterhin erforderlich.
- ❌ AWS, GCP, Azure - aufgrund fehlender exponierter CPU-Funktionen wird das Hosting von DRAKVUF Sandbox in der Cloud nicht unterstützt (auch wenn sich das in Zukunft ändern könnte).
- ❌ Hyper-V - funktioniert nicht.
- ❌ VMWare Fusion (Mac) - funktioniert nicht.
Betreuer/Autoren
Zögern Sie nicht, uns bei Fragen oder Anmerkungen zu kontaktieren.
Allgemeine Kontakt-E-Mail: [email protected] (schnellste Antwort)
Sie können uns auch auf Discord zu diesem Projekt erreichen: https://discord.gg/Q7eTsHnpn4
Dieses Projekt wurde erstellt von:
- Michał Leszczyński (@icedevml)
- Adam Kliś (@BonusPlay)
- Hubert Jasudowicz (@chivay)
- Paweł Srokosz (@psrok1)
- Konstanty Cieśliński (@kscieslinski)
- Arkadiusz Wróbel (@catsuryuu)
- Jarosław Jedynak (@msm-cert)
Bei Fragen zur DRAKVUF-Engine selbst wenden Sie sich an [email protected]
Danksagungen
Dieses Projekt wurde dank der folgenden Organisationen und Initiativen erstellt und/oder verbessert: