
Eigenständige Windows-VM-Malware-Sandbox mit capemon, GUI-Triage-Viewer, YARA-Signaturen, IOC-Extraktion, Netzwerkanalyse und VirusTotal/MalwareBazaar-Sample-Download.
Python-GUI zum Ausführen von capemon in einer eigenständigen VM. Bietet eine Teilmenge der Verarbeitung und Ergebnisse von CAPE (Configuration And Payload Extraction).
Schnellstart
Alternativ können Sie eine Verknüpfung zu CAPEsolo.exe erstellen, die sich im Unterverzeichnis Scripts am selben Speicherort wie Ihre python.exe-Datei befindet.
Analyseergebnisse finden Sie in C:\Users\Public\CAPEsolo\analysis.
pip install --upgrade CAPEsolo, wodurch die mitgelieferte Kopie überschrieben wird.Setzen Sie die VM nach jeder Analyse zurück.
Einen JSON-Bericht anzeigen (eigenständig)
tools/report_viewer.py ist ein eigenständiger Triage-Viewer für eine CAPEsolo-report.json, der
auf jedem Host nur mit Python läuft – keine CAPEsolo-Installation und keine pip-Abhängigkeiten (stdlib tkinter).
python tools/report_viewer.py [path\to\report.json]%USERPROFILE%\Desktop\report.json (wohin CAPEsolo ihn schreibt);
verwenden Sie Datei > Öffnen, um eine andere auszuwählen.python3-tk.Ergebnisse aus einer instabilen VM bewahren
Desktop\capesolo_analysis_<timestamp>.zip zu archivieren.C:\Users\Public\CAPEsolo\restore.zip
und starten Sie dann CAPEsolo. Beim Start entpackt es die Zip-Datei in das Analyseverzeichnis (nur wenn dieses
Verzeichnis noch keine Analyse enthält) und benennt sie in restore.zip.done um, sodass sie nur einmal wiederhergestellt wird.Proben per Hash herunterladen
cfg.ini (oder über die Schaltfläche Settings): Setzen Sie unter [download] enabled = true.
directory legt fest, wo Proben gespeichert werden (standardmäßig der Desktop des Benutzers).tools/encrypt_api_key.py und fügen ihn in cfg.ini ein.tools/encrypt_api_key.py wird im CAPEsolo-Quellrepository unter tools/ mitgeliefert. Führen Sie es auf
einem vertrauenswürdigen Host aus (NICHT auf der Analyse-VM); es benötigt nur pip install cryptography.
python tools/encrypt_api_key.pycfg.ini als api_key_enc unter [virustotal] und/oder [malwarebazaar] einfügen, oderCAPESOLO_VT_APIKEY_ENC / CAPESOLO_MB_APIKEY_ENC setzen
(Umgebungsvariablen überschreiben cfg.ini).MCP-Server
CAPEsolo-mcp oder stellen Sie ihn über HTTP bereit, um ihn vom Host aus zu erreichen.cfg.ini-Konfiguration, die vollständige Werkzeugliste und Beispiele.Interaktiver Debugger
Headless-Single-Run-CLI
CAPEsolo --headless-analyze "C:\path\sample.exe"--package <name>--options "key=value,key2=value2"--timeout <seconds>--enforce-timeout--headless-json--headless-html-report