Volver a actualizaciones
Nuevo releaseAug 20, 2026

drakvuf-sandbox v0.21.0

Caja de arena automatizada para análisis de malware a nivel de hipervisor con introspección de invitados sin agente, exploración de resultados basada en web e instalador guiado para implementación en producción.

Compartir

DRAKVUF Sandbox

[!WARNING]
Aquí hay dragones 🐉. Mantener tu propio sandbox es una tarea difícil y este proyecto utiliza tecnología que no es fácil de usar. Prepárate para mejorar tus habilidades de depuración, ya que los errores pueden ser reproducibles solo en tu configuración. Por otro lado, no es un proyecto puramente de I+D y se usa en producción. El código fuente y la sección de incidencias tanto de DRAKVUF Sandbox como del proyecto DRAKVUF engine son tus mejores aliados.

DRAKVUF Sandbox es un sistema automatizado de análisis de malware de caja negra que utiliza el motor DRAKVUF bajo el capó, el cual no requiere un agente en el sistema operativo invitado.

Este proyecto te proporciona una interfaz web amigable que te permite cargar archivos sospechosos para su análisis. Una vez que el trabajo de sandboxing ha finalizado, puedes explorar el resultado del análisis a través de la interfaz mencionada y obtener información sobre si el archivo es verdaderamente malicioso o no.

Debido a que generalmente es bastante difícil configurar un sandbox de malware, este proyecto también te proporciona una aplicación instaladora que te guiará a través de los pasos necesarios y configurará tu sistema utilizando ajustes recomendados para principiantes. Al mismo tiempo, los usuarios experimentados pueden ajustar algunas configuraciones o incluso reemplazar partes de la infraestructura para adaptarlas mejor a sus necesidades.

Inicio rápido

DRAKVUF Sandbox - Vista de análisis

Hardware y software recomendados

Para ejecutar DRAKVUF Sandbox, tu configuración debe cumplir con todos los requisitos listados.

  • Procesador:
    • ✔️ Procesador Intel requerido con tecnología de virtualización Intel (VT-x) y tablas de páginas extendidas (EPT)
  • Sistema anfitrión con al menos 2 núcleos de CPU y 5 GB de RAM, ejecutando GRUB como gestor de arranque, uno de:
    • ✔️ Debian 12 Bookworm
    • ✔️ Ubuntu 22.04 Jammy
  • Sistema invitado, uno de:
    • ✔️ Windows 10 compilación al menos 2004 (x64), recomendado 22H2
    • ✔️ Windows 7 (x64)

Virtualización anidada:

  • ✔️ Xen - funciona de fábrica.
  • ✔️ KVM - funciona, a menudo lo usamos para fines de desarrollo. Si experimentas algún error, por favor repórtanoslo para su posterior investigación.
  • ✔️ VMware Workstation Player - funciona, pero debes marcar la opción Virtualize EPT para una VM; aún se requiere procesador Intel con EPT.
  • ❌ AWS, GCP, Azure - debido a la falta de funciones expuestas de la CPU, alojar DRAKVUF Sandbox en la nube no es compatible (aunque podría cambiar en el futuro).
  • ❌ Hyper-V - no funciona.
  • ❌ VMWare Fusion (Mac) - no funciona.

Mantenedores/autores

No dudes en contactarnos si tienes alguna pregunta o comentario.

Correo electrónico de contacto general: [email protected] (respuesta más rápida)

También puedes chatear con nosotros sobre este proyecto en Discord: https://discord.gg/Q7eTsHnpn4

Este proyecto está creado por:

Si tienes alguna pregunta sobre el motor DRAKVUF en sí, contacta a [email protected]

Agradecimientos

Este proyecto fue creado y/o mejorado gracias a las siguientes organizaciones e iniciativas:

Connecting Europe Facility de la Unión Europea

Cofinanciado por la Connecting Europe Facility de la Unión Europea

The Honeynet Project

Contribuido por The Honeynet Project

CERT Polska

Mantenido por CERT Polska

Categorías